美文网首页渗透网络安全渗透程序员
Android 渗透准备:从获取完全 root 权限,到安装 d

Android 渗透准备:从获取完全 root 权限,到安装 d

作者: b18dfe94dfca | 来源:发表于2018-01-25 18:55 被阅读761次

    本文以小米手机为例,所写的教程,均是经过本人踩坑、筛选、梳理归纳之后的极简操作,基本不会出现绕路或失败的情况。

    型号:Redmi 4X 全网通版(红米 4X)

    Android 版本:7.1.2

    MIUI 版本:MIUI  9 8.1.18 | 开发版

    系统版本:AArch64 Processor rev 4(aarch64)

    处理器:骁龙 435,八核 最高 1.40GHz

    内存:2G

    机身存储:16G

    刷回 MIUI 9 开发版/救砖

    1、解 BL 锁:这个步骤按小米官方教程即可;

    2、从小米官方教程中下载对应手机版本的官方 rec 包MiFlash 包并解压;

    3、长按:开机键 + 音量下键,进入 FASTBOOT 模式;

    4、双击运行 MiFlash.exe,选择下载的官方 rec 文件(或复制粘贴文件路径到输入框),点击“加载设备”、点击“刷机”,大概需要 300s 左右,手机会自动重启;

    涉及到的小米官方教程:

    通过线刷,刷回官方开发版:http://www.miui.com/shuaji-393.html

    红米 4X 线刷包、线刷救砖教程(Android 6.0、7.0;MIUI 9 线刷包):http://www.miui.com/thread-8195950-1-1.html

    获取完全 root 权限

    1、进入:设置 → 系统和设备 → 安全中心 → 授权管理 → 打开 ROOT 权限管理 → 点击“我要 ROOT”,下载安装包后,手机重启;

    2、解锁 System 分区:下载 “解锁 System.rar” 文件;手机连接到 PC,进入开发者模式,打开 USB 调试,解压下载的文件后,双击运行.bat 文件,不出现 error 的话手机会自动重启,即解锁成功;

    “解锁 System.rar” 文件下载链接:https://pan.baidu.com/s/1i5PBWep 密码: 2jjp

    Or

    下载 “解锁 System.rar”,解压后,把鼠标指针移到文件夹空白区域,摁住 Shift + 鼠标右键,同时鼠标左键单击,选择"在此处打开命令窗口",运行 adb.exe,依次输入:

    adb root

    adb disable-verity

    adb reboot

    手机自动重启;

    3、检测是否 root 成功:以 Windows 为例,手机连接到 PC,进入开发者模式,打开 USB 调试,在电脑上打开 cmd,输入:

    adb shell

    即连接到手机内部系统,进入shell 后,如果光标前显示的是 # ,意味着手机彻底 root 成功;如果显示的是 $,意味着未完全获取 root 权限,此时需要输入:

    su root

    若 $ 变为 # ,即 root 成功(如果电脑中没有 adb.exe 和 fastboot.exe,则需要先下载安装 minimal_adb_fastboot_v1.4.3,并在解压后运行这两个应用程序);

    有时,可能虽然 root 成功,但并不能对 system 进行读写,这时则需要在进入 adb shell 后输入:

    chmod 777 system

    来让任何人都有读、写、运行的权限;

    4、从酷安 app 下载“ES 文件浏览器 app”,开启其中的“Root 工具箱模块”,使用主页面上的“应用”功能,删除系统内置应用(部分系统内置应用的 icon 要在手机重启后才会消失);

    对应的小米官方教程:http://www.miui.com/thread-7497208-1-1.html(此教程中的配图已经过时了,但不影响理解步骤)

    安装 dSploit 和 BusyBox

    1、下载并安装 dSploit

    2、下载并安装 BusyBox:从 “酷安 app” 下载 “BusyBox pro”,复制一份同名的 .apk 并用 “ES 文件浏览器 app” 将其移动到 BusyBox 的首选默认安装路径:/system/xbin 下,选中它,选择属性,修改其权限为三读一写三执行(rwx r-x r-x,或输入八进制:0755),再点击下载的第一份 “BusyBox pro” 进行安装,可能会出现已安装的提示,不用管,一直进行安装即可;

    注意:在已经获得完全 root 权限的基础上,运行这两个应用还要求在:“设置 → 应用管理 → 授权管理 → ROOT 权限管理” 中,对它们选择开启 ROOT 权限,这个在安装步骤中可能会自动提示,按步骤操作即可;

    相关文章

      网友评论

        本文标题:Android 渗透准备:从获取完全 root 权限,到安装 d

        本文链接:https://www.haomeiwen.com/subject/gpnmaxtx.html