hacktricks/mobile-pentesting/android-app-pentesting/inspeckage-tutorial.md
2023-08-03 19:12:22 +00:00

5.6 KiB
Raw Blame History

☁️ HackTricks云 ☁️ -🐦 推特 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

https://infosecwriteups.com/genymotion-xposed-inspeckage-89f0c8decba7 复制的教程

安装Xposed Framework

  1. 这里下载Xposed Installer APK。
  2. 这里下载Xposed Framework zip。
  3. 从github仓库这里下载Inspeckage v2.4 APK。

从菜单启动虚拟设备

确保设备在线以进行adb操作

将Xposed Framework zip文件xposed-vXX-sdkXX-x86.zip)拖放到虚拟设备显示屏上以刷写设备。

拖放Xposed Installer APKXposedInstaller_*.apk。这将安装并启动_Xposed Installer_应用程序。此时它将显示Xposed框架已安装但已禁用

使用adb reboot命令重新启动设备。不要从Xposed Installer重新启动设备,否则设备将冻结。

启动_Xposed installer_。它应该显示“Xposed Framework版本XX已激活”

将Inspeackage APKapp-release.apk拖放到虚拟设备显示屏上以安装应用程序。

安装完成后转到Xposed Installer → Modules→ Activate the Module → 通过adb重启

使用Inspeckage进行动态分析

在成功安装Inspeckage和Xposed Installer之后现在我们可以使用Inspeackage钩住任何应用程序。按照以下步骤操作

  1. 从应用程序抽屉中启动Inspeckage应用程序
  2. 点击“Choose target”文本并选择目标应用程序

  1. 然后使用adb将VD本地主机端口转发到主机机器上
adb forward tcp:8008 tcp:8008

4. 现在点击“LAUNCH APP”按钮,然后访问http://127.0.0.1:8008

5. 现在点击打开按钮来检查应用程序。确保在打开之前“App is running:”状态应为True

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥