android

  1. Михаил Гудилин

    Статья Пентест Android-устройств с помощью Metasploit в 2026 году

    Что вас ждёт в статье: Введение 1. Как устроена безопасность Android 2. Установка и настройка Metasploit 2.1. Установка фреймворка 2.2. Первичный запуск программы 3. Разведка сети 4. Создаем бэкдор под Android и обходим защиту 4.1. Генерация APK через Msfvenom 4.2. Отражение перехвата...
  2. samhainhf

    Kali NetHunter. Установка и базовая настройка

    🔄 Обновлено: 24.06.2026 Три редакции Kali NetHunter: какую выбрать Kali NetHunter - бесплатная open-source платформа мобильного пентеста на базе Kali Linux, доступная в трёх редакциях с принципиально разным уровнем доступа к функциям: Редакция Требования Что доступно NetHunter Rootless...
  3. samhainhf

    Android. Чего стоят рут-права в наше время?

    Мир делится на тех, кто покупает телефон, и тех, кто его получает. Первые радостно тыкают в ярлычки, платят за подписки и гордятся свежей прошивкой, которую им великодушно спустила сверху корпорация. Вторые - это мы. И для нас телефон не черный ящик, не медиаплеер с функцией звонка, а карманный...
  4. xzotique

    Статья БРЕНДОВЫЙ ФЕТИШИЗМ В IT или почему мы выбираем имена, а не качество?

    Извините, накипело. В мире технологий есть одна странная штука - мы часто покупаем гаджеты, софт и сервисы не потому, что они лучше или дешевле, а потому, что за ними стоит известный бренд. В итоге многие выбирают айфоны, маки и самсунги, даже если есть аналоги по цене и характеристикам ничуть...
  5. rupid

    Вакансия [2K$+] Ищем reverse инженера для решения сложной задачи (андроид, не игры)

    1. Краткое описание: Ищем реверс инженера умеющего работать с Android приложениями (не игры). (не в команду/студию!) 2. Полное техническое задание (ТЗ): Ищем реверс инженера который умеет в работу с нативными библиотеками Android, JNI, работа с бинарными файлами, работа с обфускацией для решения...
  6. Luxkerr

    News Новый троянец LunaSpy атакует Android-пользователей в России

    Эксперты «Лаборатории Касперского» выявили опасный троян-шпион LunaSpy, нацеленный на владельцев Android-устройств в России. Зловред маскируется под антивирусные приложения и используется хакерами для кражи личных данных и, вероятно, финансовых средств. За лето 2025 года зафиксировано более трех...
  7. Сергей Попов

    Анонс Объявляем Старт ИТ-Курсов в Июле: Программирование, Тестирование, OSINT и ИБ ⤵️

    Старт 3 июля: Курс «Тестирование Веб-приложений на проникновение (WAPT)» — отработаем полный цикл тестирования: от разведки до пост-эксплуатации. Старт 10 июля: Курс «Основы программирования на Python» — овладеем самым попуярным ЯП за 2 месяца. Старт 14 июля: Курс «Django - разработка...
  8. Luxkerr

    News Вредоносное приложение угрожает пользователям iOS и Android

    Специалисты «Лаборатории Касперского» сообщили о новом вредоносном ПО, названном SparkKitty, которое распространяется через официальные магазины приложений, а также на сторонних ресурсах. Оно маскируется под популярные программы, в том числе модифицированные версии TikTok и приложения, связанные...
  9. Luxkerr

    News Кибермошенники охотятся на айтишников и студентов: фейковая работа оборачивается кражей денег

    В России набирает обороты новая схема кибермошенничества, направленная на айтишников и студентов. Под предлогом трудоустройства на высокооплачиваемую подработку — тестирование мобильных приложений — злоумышленники крадут деньги со счетов своих жертв. Как сообщает компания F6, с начала весны 2025...
  10. Luxkerr

    News BADBOX 2.0: крупнейшая ботсеть из «умных» устройств обнаружена и частично обезврежена

    Команда HUMAN Satori совместно с Google, Trend Micro и другими партнёрами выявила и частично нейтрализовала масштабную киберугрозу под названием BADBOX 2.0. Эта схема стала продолжением ранее раскрытой операции BADBOX и охватила более миллиона IoT-устройств — от ТВ-приставок и проекторов до...
  11. Luxkerr

    News Трекеры Meta и Яндекса деанонимизируют пользователей Android даже в режиме инкогнито

    Исследователи из IMDEA Networks и KU Leuven выявили, что аналитические инструменты Meta Pixel и Яндекс.Метрика применяют неочевидные методы отслеживания пользователей Android, позволяющие обойти ограничения браузеров и операционной системы. Эта практика ставит под угрозу приватность...
  12. kylukov

    Китайские Android-смартфоны поставляются с поддельными приложениями WhatsApp и Telegram, нацеленными на пользователей криптовалют

    На рынке дешевых Android-смартфонов, произведенных китайскими компаниями, выявлена новая угроза: предустановленные троянские приложения, которые маскируются под популярные мессенджеры WhatsApp и Telegram. Эти приложения содержат вредоносные функции, такие как криптоклипперы, предназначенные для...
  13. kylukov

    Статья Масштабная кампания мошенничества с рекламой: 331 вредоносное приложение с 60+ миллионами загрузок атакуют пользователей через навязчивую рекламу

    Прежде чем разбираться в механике кампании, стоит понимать, под каким видом эти приложения попадали на устройства пользователей. Мошенники не ограничивались абстрактными «утилитами» — среди зараженных программ были найдены, в частности, приложения-считыватели QR-кодов, инструменты для...
  14. Q

    Есть ли способ запустить Android на arm на эмуляторе с хоста x86 или добиться работы приложения, работающего исключительно под arm на x86?

    Занимаюсь подобным более половины недели, хочется уже добиться хоть каких-то результатов. Вопрос состоит в поиске возможности запуститься на образе с arm на хосте с x86, либо же каким-то другим способом достичь цели. Задача моя такова: проверить в Android Studio запускается ли на конкретном...
  15. craftdome

    Несколько слов о курсе "Анализ защищённости приложений Андроид"

    Курс выбирался с целью узнать что такое Андроид изнутри. Первое впечатление на основе содержания(до покупки): Ого, звучит интересно! 2 урока в неделю, 3 месяца, так ещё и уровень сложности "Сложно". Вспоминая курс REFB с уровнем сложности "Средний", подумал я, - это будет очень полезно, я хочу...
  16. M

    Kali linux на Android

    Хочу поставить кали на свой xiaomi redmi note 12, попробовал сначала Termux, но на него смог поставить только nmap, при установке других инструментов пишет E: Unable to locate. Потом попробовал limbo pc emulator. Запускается меню установки, но я не могу нажимать на кнопки. Точнее могу, но enter...
  17. Don Reverso

    Writeup Writeup: "Android UnCrackable L3" (mas.owasp.org)

    Название: Android UnCrackable L3 Категория: reverse (android) Платформа: mas.owasp.org Иногда я буду ссылаться на предыдущие две статьи, посвящённые крякми L1 и L2, поэтому рекомендую к ознакомлению. А на очереди третьего уровня уровень сложности крякми от OWASP - уже довольно проблематичный...
  18. vodeninja

    Модификация трафика приложения под Android

    Привет, начал сам вскрывать приложение и понял что ничего не получается, как можно снять защиту с реквестов? Я просто в этом вообще не смыслю и мой край это реквесты https://vodeninja.ru/file/Reqable_pPDVBiOiKi.png
  19. Don Reverso

    Writeup Writeup: "Android UnCrackable L2" (mas.owasp.org)

    Название: Android UnCrackable L2 Категория: reverse (android) Платформа: mas.owasp.org Примечание от автора: Продолжение серии райтапов на небольшие андроид-крякмисы от OWASP! Сегодня будем разбирать второй уровень, райтап на первый советую посмотреть тут, сегодня автор часто будет на него...
  20. Don Reverso

    Writeup Writeup: "Android UnCrackable L1" (mas.owasp.org)

    Название: Android UnCrackable L1 Категория: reverse (android) Платформа: mas.owasp.org Примечание от автора: Сегодняшний райтап, как и, возможно, несколько последующих, будут посвящены небольшим андроид-крякмисам от OWASP. Сегодня будем разбирать самый лёгкий - в качестве введения, так...