2024-02-11 01:46:25 +00:00
# AVD - Wirtualne urządzenie Android
2022-04-28 16:01:33 +00:00
< details >
2024-02-11 01:46:25 +00:00
< summary > < strong > Naucz się hakować AWS od zera do bohatera z< / strong > < a href = "https://training.hacktricks.xyz/courses/arte" > < strong > htARTE (HackTricks AWS Red Team Expert)< / strong > < / a > < strong > !< / strong > < / summary >
2022-04-28 16:01:33 +00:00
2024-02-11 01:46:25 +00:00
Inne sposoby wsparcia HackTricks:
2024-01-03 10:43:38 +00:00
2024-02-11 01:46:25 +00:00
* Jeśli chcesz zobaczyć swoją **firmę reklamowaną w HackTricks** lub **pobrać HackTricks w formacie PDF** , sprawdź [**PLAN SUBSKRYPCJI** ](https://github.com/sponsors/carlospolop )!
* Zdobądź [**oficjalne gadżety PEASS & HackTricks** ](https://peass.creator-spring.com )
* Odkryj [**Rodzinę PEASS** ](https://opensea.io/collection/the-peass-family ), naszą kolekcję ekskluzywnych [**NFT** ](https://opensea.io/collection/the-peass-family )
* **Dołącz do** 💬 [**grupy Discord** ](https://discord.gg/hRep4RUj7f ) lub [**grupy telegramowej** ](https://t.me/peass ) lub **śledź** nas na **Twitterze** 🐦 [**@carlospolopm** ](https://twitter.com/hacktricks_live )**.**
* **Podziel się swoimi sztuczkami hakerskimi, przesyłając PR-y do** [**HackTricks** ](https://github.com/carlospolop/hacktricks ) i [**HackTricks Cloud** ](https://github.com/carlospolop/hacktricks-cloud ) github repos.
2022-04-28 16:01:33 +00:00
< / details >
2024-02-11 01:46:25 +00:00
Bardzo dziękuję [**@offsecjay** ](https://twitter.com/offsecjay ) za pomoc przy tworzeniu tego materiału.
2020-09-10 15:57:58 +00:00
2024-02-11 01:46:25 +00:00
## Co to jest
2020-09-09 20:29:38 +00:00
2024-02-11 01:46:25 +00:00
Android Studio umożliwia **uruchamianie wirtualnych maszyn Androida, które można używać do testowania plików APK** . Aby z nich skorzystać, będziesz potrzebować:
2020-09-09 20:29:38 +00:00
2024-02-11 01:46:25 +00:00
* Narzędzia **Android SDK** - [Pobierz tutaj ](https://developer.android.com/studio/releases/sdk-tools ).
* Lub **Android Studio** (z narzędziami Android SDK) - [Pobierz tutaj ](https://developer.android.com/studio ).
2020-09-09 20:29:38 +00:00
2024-02-11 01:46:25 +00:00
W systemie Windows (w moim przypadku) **po zainstalowaniu Android Studio** narzędzia **SDK zostały zainstalowane w** : `C:\Users\<NazwaUżytkownika>\AppData\Local\Android\Sdk\tools`
2021-04-07 12:08:35 +00:00
2024-02-11 01:46:25 +00:00
Na Macu możesz **pobrać narzędzia SDK** i umieścić je w PATH, uruchamiając:
2021-04-07 12:08:35 +00:00
```bash
2023-08-21 15:08:15 +00:00
brew tap homebrew/cask
brew install --cask android-sdk
```
2024-02-11 01:46:25 +00:00
Lub z **interfejsu graficznego Android Studio** , jak wskazano w [https://stackoverflow.com/questions/46402772/failed-to-install-android-sdk-java-lang-noclassdeffounderror-javax-xml-bind-a ](https://stackoverflow.com/questions/46402772/failed-to-install-android-sdk-java-lang-noclassdeffounderror-javax-xml-bind-a ), co spowoduje ich instalację w `~/Library/Android/sdk/cmdline-tools/latest/bin/` i `~/Library/Android/sdk/platform-tools/` oraz `~/Library/Android/sdk/emulator/`
2023-08-21 15:08:15 +00:00
2024-02-11 01:46:25 +00:00
W przypadku problemów z Javą: 
2023-08-21 15:08:15 +00:00
```java
export JAVA_HOME=/Applications/Android\ Studio.app/Contents/jbr/Contents/Home
2021-04-07 12:08:35 +00:00
```
2022-05-01 13:25:53 +00:00
## GUI
2020-09-09 20:29:38 +00:00
2024-02-11 01:46:25 +00:00
### Przygotuj wirtualną maszynę
2020-09-09 20:29:38 +00:00
2024-02-11 01:46:25 +00:00
Jeśli zainstalowałeś Android Studio, możesz po prostu otworzyć główne widok projektu i przejść do: _**Narzędzia**_ --> _**Menedżer AVD.**_
2020-09-09 20:29:38 +00:00
2023-08-22 05:20:44 +00:00
< div align = "center" data-full-width = "false" >
2020-09-09 20:29:38 +00:00
2023-08-22 05:20:44 +00:00
< figure > < img src = "../../.gitbook/assets/image (670).png" alt = "" width = "293" > < figcaption > < / figcaption > < / figure >
< / div >
2024-02-11 01:46:25 +00:00
Następnie kliknij _**Utwórz wirtualne urządzenie**_
2023-08-22 05:20:44 +00:00
< figure > < img src = "../../.gitbook/assets/image (671).png" alt = "" width = "188" > < figcaption > < / figcaption > < / figure >
2024-02-11 01:46:25 +00:00
_**wybierz** telefon, który chcesz użyć_ i kliknij _**Dalej.**_
2023-08-22 05:20:44 +00:00
{% hint style="warning" %}
2024-02-11 01:46:25 +00:00
Jeśli potrzebujesz telefonu z zainstalowanym Sklepem Play, wybierz ten z ikoną Sklepu Play!
2023-08-22 05:20:44 +00:00
![](< .. / . . / . gitbook / assets / image ( 672 ) . png > )
{% endhint %}
2020-09-09 20:29:38 +00:00
2024-02-11 01:46:25 +00:00
W bieżącym widoku będziesz mógł **wybrać i pobrać obraz Androida** , na którym będzie działał telefon:
2020-09-09 20:29:38 +00:00
2023-08-22 05:20:44 +00:00
< figure > < img src = "../../.gitbook/assets/image (673).png" alt = "" width = "375" > < figcaption > < / figcaption > < / figure >
2020-09-09 20:29:38 +00:00
2024-02-11 01:46:25 +00:00
Wybierz go i jeśli nie jest jeszcze pobrany, kliknij na symbol _**Pobierz**_ obok nazwy (**teraz poczekaj, aż obraz zostanie pobrany).**\
Po pobraniu obrazu, po prostu wybierz ** `Dalej` ** i ** `Zakończ` **.
2020-09-09 20:29:38 +00:00
2024-02-11 01:46:25 +00:00
Wirtualna maszyna zostanie utworzona. Teraz **za każdym razem, gdy będziesz korzystać z menedżera AVD, będzie ona dostępna** .
2020-09-09 20:29:38 +00:00
2024-02-11 01:46:25 +00:00
### Uruchomienie wirtualnej maszyny
2020-09-09 20:29:38 +00:00
2024-02-11 01:46:25 +00:00
Aby ją **uruchomić** , po prostu naciśnij przycisk _**Uruchom**_ .
2020-09-09 20:29:38 +00:00
2021-10-18 11:21:18 +00:00
![](< .. / . . / . gitbook / assets / image ( 334 ) . png > )
2020-09-09 20:29:38 +00:00
2024-02-11 01:46:25 +00:00
## Narzędzie wiersza poleceń
2020-09-09 20:29:38 +00:00
2024-02-11 01:46:25 +00:00
Przede wszystkim musisz **zdecydować, który telefon chcesz użyć** , aby zobaczyć listę możliwych telefonów wykonaj:
2021-10-18 11:21:18 +00:00
```
2020-09-09 20:29:38 +00:00
C:\Users\<UserName>\AppData\Local\Android\Sdk\tools\bin\avdmanager.bat list device
2023-08-21 15:08:15 +00:00
d: 0 or "automotive_1024p_landscape"
2024-02-11 01:46:25 +00:00
Name: Automotive (1024p landscape)
OEM : Google
Tag : android-automotive-playstore
2020-09-09 20:29:38 +00:00
---------
2023-08-21 15:08:15 +00:00
id: 1 or "Galaxy Nexus"
2024-02-11 01:46:25 +00:00
Name: Galaxy Nexus
OEM : Google
2020-09-09 20:29:38 +00:00
---------
2023-08-21 15:08:15 +00:00
id: 2 or "desktop_large"
2024-02-11 01:46:25 +00:00
Name: Large Desktop
OEM : Google
Tag : android-desktop
2020-09-09 20:29:38 +00:00
---------
2023-08-21 15:08:15 +00:00
id: 3 or "desktop_medium"
2024-02-11 01:46:25 +00:00
Name: Medium Desktop
OEM : Google
Tag : android-desktop
2020-09-09 20:29:38 +00:00
---------
2023-08-21 15:08:15 +00:00
id: 4 or "Nexus 10"
2024-02-11 01:46:25 +00:00
Name: Nexus 10
OEM : Google
2023-08-21 15:08:15 +00:00
[...]
2020-09-09 20:29:38 +00:00
```
2024-02-11 01:46:25 +00:00
Kiedy już zdecydujesz, jaką nazwę chcesz użyć dla urządzenia, musisz **zdecydować, jaką wersję Androida chcesz uruchomić na tym urządzeniu.** \
Możesz wyświetlić listę wszystkich opcji, używając polecenia `sdkmanager` :
2020-09-10 15:57:58 +00:00
```bash
C:\Users\<UserName>\AppData\Local\Android\Sdk\tools\bin\sdkmanager.bat --list
```
2024-02-11 01:46:25 +00:00
I **pobierz** jeden (lub wszystkie), które chcesz użyć za pomocą:
2020-09-10 15:57:58 +00:00
2023-08-21 15:08:15 +00:00
{% code overflow="wrap" %}
2020-09-10 15:57:58 +00:00
```bash
C:\Users\<UserName>\AppData\Local\Android\Sdk\tools\bin\sdkmanager.bat "platforms;android-28" "system-images;android-28;google_apis;x86_64"
```
2023-08-21 15:08:15 +00:00
{% endcode %}
2020-09-09 20:29:38 +00:00
2024-02-11 01:46:25 +00:00
Po pobraniu obrazu Androida, który chcesz użyć, możesz **wyświetlić listę wszystkich pobranych obrazów Androida** za pomocą:
2021-10-18 11:21:18 +00:00
```
2020-09-09 20:29:38 +00:00
C:\Users\<UserName>\AppData\Local\Android\Sdk\tools\bin\avdmanager.bat list target
----------
id: 1 or "android-28"
2024-02-11 01:46:25 +00:00
Name: Android API 28
Type: Platform
API level: 28
Revision: 6
2020-09-09 20:29:38 +00:00
----------
id: 2 or "android-29"
2024-02-11 01:46:25 +00:00
Name: Android API 29
Type: Platform
API level: 29
Revision: 4
2020-09-09 20:29:38 +00:00
```
2024-02-11 01:46:25 +00:00
W tym momencie zdecydowałeś się na urządzenie, które chcesz użyć, i pobrałeś obraz Androida, więc **możesz utworzyć wirtualną maszynę, używając** :
2020-09-09 20:29:38 +00:00
2023-08-21 15:08:15 +00:00
{% code overflow="wrap" %}
2020-09-09 20:29:38 +00:00
```bash
C:\Users\<UserName>\AppData\Local\Android\Sdk\tools\bin\avdmanager.bat -v create avd -k "system-images;android-28;google_apis;x86_64" -n "AVD9" -d "Nexus 5X"
```
2023-08-21 15:08:15 +00:00
{% endcode %}
2020-09-09 20:29:38 +00:00
2024-02-11 01:46:25 +00:00
W ostatniej komendzie **utworzyłem maszynę wirtualną o nazwie** "_AVD9_" używając **urządzenia** "_Nexus 5X_" i **obrazu Androida** "_system-images;android-28;google\_apis;x86\_64_".\
Teraz możesz **wyświetlić listę maszyn wirtualnych** , które utworzyłeś za pomocą:
2020-09-09 20:29:38 +00:00
```bash
C:\Users\<UserName>\AppData\Local\Android\Sdk\tools\bin\avdmanager.bat list avd
2024-02-11 01:46:25 +00:00
Name: AVD9
Device: Nexus 5X (Google)
Path: C:\Users\cpolo\.android\avd\AVD9.avd
Target: Google APIs (Google Inc.)
Based on: Android API 28 Tag/ABI: google_apis/x86_64
2020-09-09 20:29:38 +00:00
The following Android Virtual Devices could not be loaded:
2024-02-11 01:46:25 +00:00
Name: Pixel_2_API_27
Path: C:\Users\cpolo\.android\avd\Pixel_2_API_27_1.avd
Error: Google pixel_2 no longer exists as a device
2020-09-09 20:29:38 +00:00
```
2024-02-11 01:46:25 +00:00
### Uruchom wirtualną maszynę
2020-09-09 20:29:38 +00:00
2024-02-11 01:46:25 +00:00
Już widzieliśmy, jak można wyświetlić utworzone wirtualne maszyny, ale **można je również wyświetlić za pomocą** :
2020-09-09 20:29:38 +00:00
```bash
C:\Users\<UserName>\AppData\Local\Android\Sdk\tools\emulator.exe -list-avds
AVD9
Pixel_2_API_27
```
2024-02-11 01:46:25 +00:00
Możesz po prostu **uruchomić dowolną utworzoną maszynę wirtualną** za pomocą:
2020-09-09 20:29:38 +00:00
2023-08-21 15:08:15 +00:00
{% code overflow="wrap" %}
2020-09-09 20:29:38 +00:00
```bash
C:\Users\<UserName>\AppData\Local\Android\Sdk\tools\emulator.exe -avd "VirtualMachineName"
C:\Users\<UserName>\AppData\Local\Android\Sdk\tools\emulator.exe -avd "AVD9"
```
2023-08-21 15:08:15 +00:00
{% endcode %}
2020-09-09 20:29:38 +00:00
2024-02-11 01:46:25 +00:00
Lub używając bardziej zaawansowanych opcji, możesz uruchomić wirtualną maszynę, taką jak:
2020-09-09 20:29:38 +00:00
2023-08-21 15:08:15 +00:00
{% code overflow="wrap" %}
2020-09-09 20:29:38 +00:00
```bash
C:\Users\<UserName>\AppData\Local\Android\Sdk\tools\emulator.exe -avd "AVD9" -http-proxy 192.168.1.12:8080 -writable-system
```
2023-08-21 15:08:15 +00:00
{% endcode %}
2020-09-09 20:29:38 +00:00
2024-02-11 01:46:25 +00:00
### Opcje wiersza poleceń
2020-09-09 20:29:38 +00:00
2024-02-11 01:46:25 +00:00
Jednak istnieje **wiele różnych przydatnych opcji wiersza poleceń** , które można użyć do uruchomienia maszyny wirtualnej. Poniżej znajdują się niektóre interesujące opcje, ale można [**znaleźć pełną listę tutaj** ](https://developer.android.com/studio/run/emulator-commandline )
2020-09-09 20:29:38 +00:00
2024-02-11 01:46:25 +00:00
**Uruchamianie**
2020-09-09 22:20:01 +00:00
2024-02-11 01:46:25 +00:00
* `-snapshot name` : Uruchomienie migawki maszyny wirtualnej
* `-snapshot-list -snapstorage ~/.android/avd/Nexus_5X_API_23.avd/snapshots-test.img` : Wyświetlenie listy wszystkich zarejestrowanych migawek
2020-09-09 22:20:01 +00:00
2024-02-11 01:46:25 +00:00
**Sieć**
2020-09-09 20:29:38 +00:00
2024-02-11 01:46:25 +00:00
* `-dns-server 192.0.2.0, 192.0.2.255` : Pozwala na wskazanie oddzielonych przecinkami serwerów DNS dla maszyny wirtualnej.
* **`-http-proxy 192.168.1.12:8080`** : Pozwala na wskazanie serwera proxy HTTP do użycia (bardzo przydatne do przechwytywania ruchu za pomocą Burp)
* `-port 5556` : Ustawia numer portu TCP używanego dla konsoli i adb.
* `-ports 5556,5559` : Ustawia numery portów TCP używane dla konsoli i adb.
* **`-tcpdump /path/dumpfile.cap`** : Przechwytuje cały ruch w pliku
2020-09-09 20:29:38 +00:00
2022-04-28 23:27:22 +00:00
**System**
2020-09-09 20:29:38 +00:00
2024-02-11 01:46:25 +00:00
* `-selinux {disabled|permissive}` : Ustawia moduł zabezpieczeń Linux Security-Enhanced na tryb wyłączony lub permisywny w systemie operacyjnym Linux.
* `-timezone Europe/Paris` : Ustawia strefę czasową dla urządzenia wirtualnego
* `-screen {touch(default)|multi-touch|o-touch}` : Ustawia tryb emulowanego ekranu dotykowego.
* **`-writable-system`** : Użyj tej opcji, aby mieć zapisywalny obraz systemu podczas sesji emulacji. Będziesz musiał również uruchomić `adb root; adb remount` . Jest to bardzo przydatne do instalacji nowego certyfikatu w systemie.
2020-09-09 20:29:38 +00:00
2024-02-11 01:46:25 +00:00
## Rootowanie urządzenia z Google Play
2023-08-22 05:20:44 +00:00
2024-02-11 01:46:25 +00:00
Jeśli pobrałeś urządzenie z Google Play, nie będziesz w stanie uzyskać bezpośrednio uprawnień root, i otrzymasz ten komunikat o błędzie
2023-08-22 05:20:44 +00:00
```
$ adb root
adbd cannot run as root in production builds
```
2024-02-11 01:46:25 +00:00
Korzystając z [rootAVD ](https://github.com/newbit1/rootAVD ) z [Magisk ](https://github.com/topjohnwu/Magisk ) udało mi się go zrootować (postępuj zgodnie na przykład z [**tego filmu** ](https://www.youtube.com/watch?v=Wk0ixxmkzAI ) **lub** [**tego** ](https://www.youtube.com/watch?v=qQicUW0svB8 )).
2023-08-22 05:20:44 +00:00
2024-02-11 01:46:25 +00:00
## Instalacja Certyfikatu Burp
2020-09-09 20:40:34 +00:00
2024-02-11 01:46:25 +00:00
Sprawdź następującą stronę, aby dowiedzieć się, jak zainstalować niestandardowy certyfikat CA:
2020-09-09 20:40:34 +00:00
2023-10-05 10:00:26 +00:00
{% content-ref url="install-burp-certificate.md" %}
[install-burp-certificate.md ](install-burp-certificate.md )
{% endcontent-ref %}
2023-08-22 09:57:13 +00:00
2024-02-11 01:46:25 +00:00
## Przydatne opcje AVD
2023-08-22 09:57:13 +00:00
2024-02-11 01:46:25 +00:00
### Wykonaj migawkę
2020-09-09 22:20:01 +00:00
2024-02-11 01:46:25 +00:00
Możesz **użyć interfejsu graficznego** do wykonania migawki wirtualnej maszyny w dowolnym momencie:
2020-09-09 22:20:01 +00:00
2021-10-18 11:21:18 +00:00
![](< .. / . . / . gitbook / assets / image ( 336 ) . png > )
2022-04-28 16:01:33 +00:00
< details >
2024-02-11 01:46:25 +00:00
< summary > < strong > Naucz się hakować AWS od zera do bohatera z< / strong > < a href = "https://training.hacktricks.xyz/courses/arte" > < strong > htARTE (HackTricks AWS Red Team Expert)< / strong > < / a > < strong > !< / strong > < / summary >
2022-04-28 16:01:33 +00:00
2024-02-11 01:46:25 +00:00
Inne sposoby wsparcia HackTricks:
2024-01-03 10:43:38 +00:00
2024-02-11 01:46:25 +00:00
* Jeśli chcesz zobaczyć swoją **firmę reklamowaną w HackTricks** lub **pobrać HackTricks w formacie PDF** , sprawdź [**PLAN SUBSKRYPCJI** ](https://github.com/sponsors/carlospolop )!
* Zdobądź [**oficjalne gadżety PEASS & HackTricks** ](https://peass.creator-spring.com )
* Odkryj [**Rodzinę PEASS** ](https://opensea.io/collection/the-peass-family ), naszą kolekcję ekskluzywnych [**NFT** ](https://opensea.io/collection/the-peass-family )
* **Dołącz do** 💬 [**grupy Discord** ](https://discord.gg/hRep4RUj7f ) lub [**grupy telegramowej** ](https://t.me/peass ) lub **śledź** nas na **Twitterze** 🐦 [**@carlospolopm** ](https://twitter.com/hacktricks_live )**.**
* **Podziel się swoimi trikami hakerskimi, przesyłając PR-y do** [**HackTricks** ](https://github.com/carlospolop/hacktricks ) i [**HackTricks Cloud** ](https://github.com/carlospolop/hacktricks-cloud ) github repos.
2022-04-28 16:01:33 +00:00
< / details >