Android Penetration testing - Bypassing root proteciton تجاوز حماية بعض التطبيقات للروت
ฝัง
- เผยแพร่เมื่อ 8 ก.พ. 2025
- التواصل على الايميل
rami.alboqmi7@gmail.com
الخطوات:
1. Create an emulator Make sure to choose cold boot
2. Cd to you SDK directory: cd /Users/rami/Library/Android/sdk/
1. Run the command: ./emulator -avd Pixel_6_API_32 -writable-system -http-proxy 127.0.0.1:8080
3. Download the rootAVD form this URL: github.com/new...
1. Run: ./rootAVD.sh
2. Find the right command for the version of your AVD then run it: ./rootAVD.sh ~/Library/Android/sdk/system-images/android-33/google_apis/arm64-v8a/ramdisk.img
4. Click on install Magisk.
5. Downlaod: Magisk Hide Props Config Module - github.com/Mag...
1. Unzip it then Zip it again
2. Push it to the emulator: adb push Here.zip /storage/emulated/0/Download
3. Then install it in the App through clicking on the modules install.
4. Reboot
6. Download: Universal Safetynet Fix Module - forum.xda-deve...
1. Push it to the emulator: adb push safetynet-fix-v2.4.0-MOD_1.2 /storage/emulated/0/Download
2. Then install it in the App through clicking on the modules install.
3. Make sure it enabled.
7. Download the demo app: github.com/now...
1. Install it on the emulator: adb install root-bypass.apk
9. Check: Magisk (then) Zygisk (then) Enforce DenyList (then) Configure DenyList (then) choose your APP
10. Then change the Magisk app name to hide it
11. Now you can bypass app proteciotn. Test it on the dmeo app.
يعطيك العافية على الشرح الاكثر من رائع،
الله يعافيك تقدر تدلنا على طريقة برامج الديسكتوب مثل الويندوز وغيره؟
العفو الله يحفظك
مافهمت سؤالك لكن اذا ودك تعمل على windows OS وتعمل PenTesting تقدر لكن اغلب tools مصممة على Linux
انصحك تستخدم Linux وتقدر تشغل Linux على الويندوز ك VM
اذا فهمي للسؤال غير صحيح، ارجوا ان توضح سؤالك اكثر واكون شاكر لك
عاشت ايدك حبيبي الله يوفقك
ومن قال بالتوفيق
الحين بفهم شيء ليه كذا لما تنزل محكي اندرويد على pc رغم انك تشغله as rooted بس ما يعطي كل صلاحيات الروت ليه طيب ؟ ليه لازم احتاج ماجسيك
هو المحاكي يعطيك root بنسبة جيدة توصل للملفات. لكن للحماية، بعض التطبيقات خصوصا المالية تصمم تطبيقاتها ان تشتغل في اجهزة ليس لها صلاحية وصول root علشان تحمي عمل التطبيقات خصوصا local storage و backend communication. فنستخدم ماجسيك علشان تنعمل PenTest.
@@RamiAlboqmi بس ياخي قد حاولت اوصل لل local storageما ضبظ معي على محاكي مروت 💀
بالعادة اسوي نسخ للتطبيق على ناسخ تطبيقات ومن هناك استخدم متصفح ملفات file explore
هل تعمل مع ماجيستك الفا 26.1
ماحربت نسخة 26.1 بس مااعتقد بيكون فيه اشكالية اذا عملت upgrade للـ Majestic
@@RamiAlboqmi جربت لكن تطبيق الانيست باى اكتشف الروت