android

  1. deadroot

    Статья Xposed: Android-Ферма девайсов для каких-то нужд

    You must be registered for see element. Сразу предупрежу что это будет серия статей о том, как сформировать подобную ферму для своих нужд (может быть вы хотите построить автоматизированную систему тестирования вашего мобильного приложения), но предупрежу сразу что все статьи написаны в...
  2. U

    Android. Установка приложений без разрешения.

    Всем привет) Интересует тема установки apk на телефон без указания в AndroidManifest разрешения на установку приложений. Читал, что через PendingIntent можно как-то отправить запрос на установку приложения, которое будет выполнено от имени другого приложения (PlayMarket, например). На Хакере...
  3. F

    Android бесступенчатый reverse tcp

    Всем привет, я уже не первую неделю борюсь с проблемой обфускации смали кода reverse tcp и именно бесступенчатого реверса. В Evil-Droid есть вариант создания бесступенчатого реверса и его обфускации, но по каким то причинам это не работает (подозреваю что из за обновления метасплоита), так вот...
  4. D

    Максимально анонимный смартфон

    Приветствую, требуется человек, готовый подробно обьяснить, как прошить, настроить android смартфон, чтобы сделать его максимально анонимным. За данную услугу готов заплатить 1000р. Писать в телеграм: @lovessup
  5. deadroot

    Статья [Android] Xposed: Как скрыть наличие Xposed/Cydia

    Привет, Данная статья является логическим продолжением "You must be registered for see element.", где я в прошлый раз рассказал как можно задетектить наличие root прав на девайсе. Сейчас рассмотрим то, как скрывать это для тех, кому это не нужно знать :) Но я хочу отдельно обратить ваше...
  6. cat_meow_666

    Android spy

    Всем привет : ) Нужна приложение(.apk) который работает в фоновым режиме. Отправляет геоданные о пользователе на почту. Каждый час или день. Может у кого есть такая программа или ссылка на github. Спасибо.
  7. deadroot

    Статья Android/Xposed/Cydia: Ищем root и то, что может скрыть его

    Привет, Пару лет назад нужно было скрывать что на Android девайсе есть root. Было проведено изучение как определяют root права мобильные SDK (в основном рекламные, так как им нужно строить свои системы аналитики и антифрода для препятствия работе накрутчиков и скликивальщиков , но и остальные...
  8. V

    Wlan подключение через Android

    Здравствуйте, я только начал интересоваться linux по этому много не знаю. Хотелось бы у вас спросить, можно ли как то настроить систему таким образом что бы она видела подключенный телефон как Wifi адаптор. Если более понятно то я хочу реализовать такую схему: Роутер передает сигнал на телефон...
  9. R

    Android подмена обновлений через трафик

    You must be registered for see element. - прочитал статью. Вдохновился. Появилась мысль. Насколько понимаю, иногда Android обращается за обновлениями и устанавливает их без ведома пользователя. Сидишь, слушает музыку и тут выскакивает уведомление - "приложение N обновлено". Стало интересно, а...
  10. F

    Проблема meterpreter/android/reverse_tcp

    Всем привет, кто может помочь решить или объяснить в чем проблема? You must be registered for see element. Суть в том что кроме как sysinfo больше ничего не могу сделать, еще шелл но от него толку мало. Если выйти из директории пэйлоада, то хрен куда пустит (при запросе ls ошибка) Я понимаю...
  11. Debug

    Слежка за Android телефоном с помощью Cerberus

    Введение: You must be registered for see element. Сегодня мы рассмотрим, как же можно организовать слежку за Android телефоном. Обычно если нужно установить контроль за телефоном мы обращаемся либо к проектам с открытым исходным кодом, либо выбираем бесплатные, кто-то для надежности выбирает...
  12. H

    Статья Frida Framework vs Android p.3

    You must be registered for see element. You must be registered for see element. Финальная часть лекций по Frida Framework Сперва посмотрим как приложение проверяет наличие root. Прямо над сообщением "Root detected" можно увидеть код: if (sg.vantagepoint.a.c.a() || sg.vantagepoint.a.c.b() ||...
  13. B

    Реверсинженеринг протокола мобильного приложения (работа)

    Существует придожение для Android, необходимо найти способ прослушивать его трафик с помощью приложения вроде fiddler. Проблема в том, что в приложении использован SSL pinning, и прочие техники, чтобы максимально усложнить задачу. От исполнителя требуется продемонстрировать способ отключения SSL...
  14. House26

    Проблема Сканер уязвимостей в локальной сети

    Всем шалом.Есть какой нибудь сканер уязвимостей в локалке,который сканирует не только пк но и смартфоны на os Android и тд? Возможно платные-бесплатные.
  15. A

    Статья Мобильная лаборатория на Android: инструменты для тестирования безопасности

    Статья для участия в конкурсе You must be registered for see element. You must be registered for see element. В данной статье проведу апробацию > тридцати мировых hacktools, разработанные/портированные под Android. Некоторые инструменты являются PRO-tools, «некоторые игрушками», а какие-то...
  16. House26

    Проблема Не удаляемая программа на Android

    Кто не будь в курсе,как установит на Android прогу,так что бы ее не возможно было удалить да же сбросом настроек.Может как то через Root?
  17. A

    Получение Root прав на Huawei

    Доброго времени суток. Столкнулся с проблемой, принесли телефон Huawei Y3 2017, оболочка EMUL обновлена до 4.1. Версия системы EMUL 4.1 Mini Версия Android 6.0 Модель CRO-L22. Пробовал через KingoRoot при помощи компьютера, однако процесс встаёт на этапе загрузки драйверов. Понимаю что можно и...
  18. g00db0y

    Статья Революция в мобильном тестировании безопасности: обзор ANDRAX

    Статья для участия в конкурсе You must be registered for see element. Доброго времени суток! Сегодня я хочу вам продемонстрировать революционное приложение в сфере пентеста на Android — ANDRAX. Появилось оно довольно недавно, и по этому еще не стало достаточно известным. До недавних пор...
  19. g00db0y

    Конкурс MITD атака на Андроид приложения

    Статья для участия в конкурсе You must be registered for see element. Недавно был обнаружен новый вид атаки, а именно: Man-In-The-Disk, с помощью которого можно скомпрометировать любые Android приложения. В данной статье, будет рассказано, как с помощью простого приложения можно атаковать...
  20. B

    Android MysteryBot — вредоносное программное обеспечение влияющее на банковский сектор, которое еще хуже, чем LokiBot

    Было обнаружено, что вредоносное ПО для Android, похожее на Lokibot, также влияет на банковский сектор. В прошлом году Lokibot привел в ужас всех. Банковский Троян, который мог трансформироваться в вирус-вымогатель, каждую неделю обновлялся, чтобы укрепить свою позицию в системах, которые...