国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

安卓逆向?qū)W習及APK抓包(二)--Google Pixel一代手機的ROOT刷入面具

這篇具有很好參考價值的文章主要介紹了安卓逆向?qū)W習及APK抓包(二)--Google Pixel一代手機的ROOT刷入面具。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

注意:本文僅作參考勿跟操作,root需謹慎,本次測試用的N手Pixel,因參考本文將真機刷成板磚造成的損失與本人無關

1 Google Pixel介紹

1.1手機 google Pixel

在手機選擇上,優(yōu)先選擇谷歌系列手機,Nexus和Pixel系列,剛好手頭有Pixel一代,就直接root了,大家感興趣可以某寶幾百塊錢入手一臺。Pixel手機花了本人一天,中間踩坑無數(shù),終于還是root成功,感觸頗深,所以先記錄一下Pixel手機的root之旅。
安卓逆向?qū)W習及APK抓包(一)【Kali】安裝 Scrcpy 進行手機投屏

2 google Pixel手機解鎖

2.1 環(huán)境準備

除了準備Google Pixel手機外,你還需要準備一臺機器,我用的kali,安裝配置好adb環(huán)境參考上一篇文章《安卓逆向?qū)W習及APK抓包(一)【Kali】安裝 Scrcpy 進行手機投屏》。

2.2 解鎖手機

2.2.1 OEM解鎖

在手機上找到設置→系統(tǒng)→關于手機→版本號,連續(xù)快速的點擊版本號五下,打開開發(fā)者選項,即可進入開發(fā)者模式,然后進入設置→系統(tǒng)→開發(fā)者選項,打開USB調(diào)試選項。
點擊oem解鎖。

2.2.2 進入bootloader模式

手機通過數(shù)據(jù)線連接電腦,在關機狀態(tài)下,同時按住電源鍵和音量下鍵不放?;蛘唛_機狀態(tài)下執(zhí)行

fastboot flashing unlock

#如果還不行試試其他指令
#fastboot oem unlock
#fastboot flashing unlock_critical

PS:如果手機OEM解鎖成功,Device is顯示unlocked在刷機中,經(jīng)常有人會遇到刷機失敗,手機變成磚頭的情況,只要我們手機能進入bootloader模式就不用怕,多試試幾個不同版本的鏡像,通過adb push指令推到手機內(nèi)存里進行安裝,總能成功的。刷Android 8失敗了,降到7,升到9都不行,最后又換成Android 8.1才成功的。

3 手機刷機

3.1 下載谷歌原生系統(tǒng)

到谷歌的官方工廠鏡像網(wǎng)站,打開這個網(wǎng)站可能需要科學上網(wǎng)。網(wǎng)站中間有一些操作指南,右邊就是手機型號一覽表,在這里我們選擇Pixel的型號sailfish,安卓系統(tǒng)Android 8.1的鏡像,有部分版本的鏡像區(qū)分歐版美版。此時可以看一下手機后面,寫著G-2PW4100就是美版,4200就是歐版。可以看到從安卓7到安卓9均支持。

3.2 進入bootloader狀態(tài)

首先將手機進入bootloader狀態(tài),執(zhí)行指令

adb reboot bootloader
或者手動操作,流程如下:

將USB線斷開,并確保手機有70%以上的電量;
將手機完全關機;
同時按住音量向下鍵和開機鍵;
手機將進入BootLoader狀態(tài);

3.3 刷入官方原生系統(tǒng)Android 8.1

手機用USB線連上電腦,運行腳本,將系統(tǒng)刷進手機

將系統(tǒng)鏡像解壓
進入解壓目錄,執(zhí)行指令

./flash-all.sh (Mac/Linux系統(tǒng))或者./flash-all.bat(windows系統(tǒng))

等待刷機
刷機完成后,手機會自動重啟,重啟完成后即可自動進入系統(tǒng)。

記得再次打開USB調(diào)試選項

4、工具準備

4.1 TWRP及Magisk下載

需要下載臨時的Twrp、永久Twrp及Magisk三個文件。

4.1.1 下載twrp

只需要下載twrp針對Pixel sailfish機型的鏡像,刷進去即可,筆者選擇的是3.2.3的版本。記住img,和zip的版本要對應好。我們下載的是twrp-3.2.3-0-sailfish.img鏡像文件。

官網(wǎng)地址:https://dl.twrp.me/sailfish/
twrp-3.2.3-1-sailfish.img
twrp-pixel-installer-sailfish-3.2.3-0.zip

安卓逆向?qū)W習及APK抓包(二)--Google Pixel一代手機的ROOT刷入面具

4.2 下載Magisk

Magisk是由中國臺灣省topjohnwu開發(fā)的一款完全開源的root軟件,其github項目托管主頁在這里,大家進去下載release版本即可。

https://github.com/topjohnwu/Magisk

這里選擇了這個版本:Magisk-v17.3.zip

5、刷入第三方Recovery:TWRP及Root

5.1、簡介

由于Pixel及Pixel XL都采用A/B升級系統(tǒng),因而可以理解為手機里有2個系統(tǒng),如果你按照傳統(tǒng)刷入Twrp的方法刷入的話,那么你并不會獲得一個永久的Twrp。所以需要先刷入一個臨時的Twrp,在通過臨時的Twrp來刷入永久的Twrp從而來獲取Root權限。
Magisk是當前Android社區(qū)用來獲取root權限的主流方式。同時,Magisk特殊的運作機制還賦予了它systemless的特質(zhì)。systemless讓Magisk一方面可以有針對性地隱藏root,甚至暫時隱藏Magisk本身。另一方面,掛載系統(tǒng)的存在,也讓Magisk擁有了多樣的模塊化生態(tài)系統(tǒng)。

5.2、安裝Magisk

adb install Magisk-v25.1.apk 

安卓逆向?qū)W習及APK抓包(二)--Google Pixel一代手機的ROOT刷入面具

5.3 創(chuàng)建一個上傳目錄

adb shell 
cd sdcard/download 
exit

安卓逆向?qū)W習及APK抓包(二)--Google Pixel一代手機的ROOT刷入面具

5.4 通過 adb push 命令將文件上傳到手機的 /sdcard/download/ 目錄中:

adb push twrp-3.2.3-1-sailfish.img sdcard/download 
adb push Move_Certificates-v1.9.zip sdcard/download 
adb push LSPosed-v1.8.3-6552-zygisk-release.zip  sdcard/download 
adb push Magisk-v25.1.zip  sdcard/download  
adb reboot bootloader 

安卓逆向?qū)W習及APK抓包(二)--Google Pixel一代手機的ROOT刷入面具

5.5 刷入永久Twrp

adb reboot bootloader 上邊用了就不用了
#安裝fastboot
apt install fastboot
執(zhí)行下面命令 fastboot boot *.img 來啟動臨時Twrp:
fastboot boot twrp-3.2.3-1-sailfish.img 
之后,手機會進入到臨時的Twrp中:

打開手機-->滑動下面的 Swipe to Allow Modifications 滑條,進入Twrp操作
頁面:刷入永久Twrp
選擇 Install – 找到目錄 /sdcard/download/ – 選擇 twrp*.zip 
文件 – 彈出安裝界面 – 直接滑動底部的滑條 Swipe to confirm Flash 安裝:

這里也間接驗證了為什么要選擇 /sdcard 目錄:點擊 Install 按鈕后,直接進入
的就是 /sdcard 目錄,即只能操作這個目錄。

等待進度條執(zhí)行完畢,最后會顯示 ...done 的提示。說明這一步執(zhí)行完成。

安裝好后,點擊上方按鈕返回主頁,繼續(xù)安裝,千萬不要重啟

安卓逆向?qū)W習及APK抓包(二)--Google Pixel一代手機的ROOT刷入面具

5.5 刷入Magisk-v25.1.zip

依照上面的安裝步驟,繼續(xù)安裝 Magisk-v25.1.zip 文件。直到界面中提示 …done 時,說明安裝完成。
安裝好后重啟到系統(tǒng)
如果讓選擇slot A或者slot B,根據(jù)current slot選擇

6、Root完成

如果此刻手機能夠正常開機,并且安裝了Magisk軟件
此時,手機打開debug調(diào)試模式,電腦執(zhí)行adb shell和su兩條指令,手機同意adb獲取root權限,大功告成。

安卓逆向?qū)W習及APK抓包(二)--Google Pixel一代手機的ROOT刷入面具

adb shell 
sailfish:/ # whoami
root
sailfish:/ #

安卓逆向?qū)W習及APK抓包(二)--Google Pixel一代手機的ROOT刷入面具

7、面具模塊安裝

7.1 兩個模塊

選擇模塊–>從本地安裝–>下載–>安裝下面兩個模塊,安完第一個不要重啟繼續(xù)安裝下一個

 Move_Certificates-v1.9.zip 
 LSPosed-v1.8.3-6552-zygisk-release.zip

安卓逆向?qū)W習及APK抓包(二)--Google Pixel一代手機的ROOT刷入面具
安卓逆向?qū)W習及APK抓包(二)--Google Pixel一代手機的ROOT刷入面具
兩個都裝完之后在設置勾選zygisk重啟
安卓逆向?qū)W習及APK抓包(二)--Google Pixel一代手機的ROOT刷入面具
工具包在公眾號:瓜神學習網(wǎng)絡安全
回復:安卓逆向?qū)W習及APK抓包文章來源地址http://www.zghlxwxcb.cn/news/detail-500207.html

到了這里,關于安卓逆向?qū)W習及APK抓包(二)--Google Pixel一代手機的ROOT刷入面具的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如若轉載,請注明出處: 如若內(nèi)容造成侵權/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領支付寶紅包贊助服務器費用

相關文章

  • unity打包apk運行于google手機

    unity打包apk運行于google手機

    第一次打包apk運行于Pixel 7 Pro 一直提示安裝包無法安裝 untiy版本2020.1.0f1 有兩點需要注意 Scrpting Backend 需要選擇 IL2CPP 勾選 ARM64 勾選 Custom Main Mainfest 在Assets - Plugins - Android文件夾下 AndroidMainfest 中增加android:exported=\\\"true\\\"

    2024年02月22日
    瀏覽(17)
  • 安卓手機丟了,危險了!意外的7萬美元的谷歌Pixel繞過鎖屏

    安卓手機丟了,危險了!意外的7萬美元的谷歌Pixel繞過鎖屏

    ????????我發(fā)現(xiàn)了一個影響似乎所有谷歌Pixel手機的漏洞,如果你把任何鎖定的Pixel設備給我,我可以把它解鎖還給你。這個漏洞剛剛在2022年11月5日的安全更新中得到修復。 ????????該問題允許有物理權限的攻擊者繞過鎖屏保護(指紋、PIN等),并獲得對用戶設備的完

    2024年02月11日
    瀏覽(25)
  • 安卓手機怎樣安裝apk應用

    安卓手機怎樣安裝apk應用

    以華為手機為例 首先手機要關閉純凈模式,方法: 設置–系統(tǒng)和更新–純凈模式–關閉 然后下載/接收apk文件 (如果是從瀏覽器下載的,可以直接安裝,如果是從其他渠道下載,則安裝方法如下) 打開手機自帶的文件管理app 通過來源找到該文件 單擊后在彈出界面選擇打開

    2024年02月13日
    瀏覽(17)
  • ChatGPT APK 安卓手機 安裝包

    ChatGPT APK 安卓手機 安裝包

    ChatGPT APK 安卓手機 安裝包 2023官方最新版是全新上線的ai智能對話軟件,你可以通過聲音匹配自己喜歡的隊友,在這里參與到體驗中來下載地址:https://download.csdn.net/download/qq_24529345/87427760

    2024年02月12日
    瀏覽(35)
  • 谷歌Google Pixel6Pro/7pro手機刷入ROOT權限-開通Volte+破解5G網(wǎng)絡高速刷機教程

    谷歌Google Pixel6Pro/7pro手機刷入ROOT權限-開通Volte+破解5G網(wǎng)絡高速刷機教程

    谷歌pixel6和pixel7系列,出廠并不帶volte功能,也不支持完美的5G效果,對于我們這種 身處大陸,又想體驗高清通話的小伙伴來說,并不友好,所以第三方破解實現(xiàn)就顯得非常 重要了。通過實際測試,兩款機型都是可以成功的。教程比較簡單,跟著操作一般都能完 成,破解刷機

    2024年02月11日
    瀏覽(20)
  • 安卓studio的APK包安裝到手機

    安卓studio的APK包安裝到手機

    建立APK密鑰等信息 ???????? 2. 創(chuàng)建新的apk信息 ?3.選擇版本,兩個都勾選,考慮兼容性 ?4.導包完成,進入文件所在位置 ?5.將文件到QQ,自行安裝 ? 出錯時考慮版本兼容 打開AndroidManifest.xml文件 ? 再次導包,安裝成功? ? ?

    2024年02月11日
    瀏覽(25)
  • 利用MSF打包加固APK對安卓手機進行控制

    利用MSF打包加固APK對安卓手機進行控制

    由于經(jīng)典的MSF生成apk安裝包控制,版本較低,高版本安卓手機可能會出現(xiàn)版本不支持或無法使用的現(xiàn)象,而且apk無法正常使用,沒有圖形化界面,比較假。 相比于原始的msf遠控,此版本app在進行遠控時,被注入的app可以正常運行,原始msf生成的app程序,只在桌面上有一個圖標

    2024年01月16日
    瀏覽(22)
  • 小米手機使用FlutterDownloader下載安卓apk文件不能正常安裝

    小米手機使用FlutterDownloader下載安卓apk文件不能正常安裝

    在Flutter項目中使用 flutter_downloader: ^1.9.1 下載apk文件,小米手機提示下載成功但是通知欄進度條卡住并且未跳出安裝apk的窗口。 當前Android項目包名:com.app.update.demo 下載更新app提示“下載成功!”,但是執(zhí)行語句 時報錯: ResultType.fileNotFound 。下載保存地址為: /storage/emulated

    2024年02月13日
    瀏覽(44)
  • 為什么安卓逆向手機要root

    安卓逆向工程是指對安卓應用程序進行研究和分析,以了解其內(nèi)部工作原理、提取資源、修改應用行為、發(fā)現(xiàn)漏洞等。在某些情況下,為了進行逆向分析,需要對手機進行Root。 以下是一些安卓逆向中可能需要Root的原因: 獲得完全訪問權限:Root可以提供對系統(tǒng)的完全訪問權

    2024年01月17日
    瀏覽(23)
  • 手機抓包-安卓添加Burp系統(tǒng)根證書

    手機抓包-安卓添加Burp系統(tǒng)根證書

    一、準備證書 1、下載或?qū)С鯾urp證書 1)下載 burp開啟8080端口監(jiān)聽,訪問127.0.0.1:8080,下載證書 ??2)導出 在Proxy的Options中導出證書 2、轉換證書格式 使用openssl將.der轉換為.pem格式,windows中沒有openssl.exe工具的可以在在linux完成 使用openssl 獲取有效的系統(tǒng)證書文件名 使用open

    2024年02月08日
    瀏覽(21)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領取紅包,優(yōu)惠每天領

二維碼1

領取紅包

二維碼2

領紅包