Cracking android lockscreens - Защита мобильных устройств - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Viktor
SO as you can probably tell from the title, this will be a small tutorial on how to get the password for android devices, specifically if it has a gesture password (see image left of here) For this demonstration I was getting the password for my HTC sensation, using the latest version of Debian.

For this to work you need to be able to access the /data/system/gesture.key file on the target device, This is done either with ADB or through a JTAG hardware interface. For this demonstration I'll be using ADB.

This is for educational purposes only, you should only do this on your own devices or with the owners permission.

So lets get started. There are a few programs you will need if you don't have them already:

...

читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Требует разрешенную отладку по USB. А значит это 1000 и 1 способ :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Требует разрешенную отладку по USB. А значит это 1000 и 1 способ :)

А можете привести хотя бы один из 1001го способа, работающий при обозначенном условии "Требует разрешенную отладку по USB"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

1. В Гугле %device% root

2. Рутуем

3. adb shell

Вот и всё. Единственное, немного будет мешаеть S-ON, где он есть. Но это тоже поправимо. Для всех этих операций не понадобиться даже "общение" с экраном устройства.

Я достаточно четко описал 1000 и 1 способ? :) Просто не хочется даже на AM давать прямо конкретных примеров (читай "инструкций"), хотя это не трудно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
2. Рутуем

...

четко описал 1000 и 1 способ?

Про рутуем речи не было, так любой может. Есть еще варианты? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Как не было? Я имею аппарат, но не знаю пин/пароль/графический паттерн. А данные я достать должен и не важно в каких целях. Если USB дебагинг включен - проблемы нет и я показал как. Если выключен - "проблема" есть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Как не было?

Ну так не было, вот Ваш пост, цитирую:

Требует разрешенную отладку по USB. А значит это 1000 и 1 способ :)

Про рут речи не было.

Если USB дебагинг включен - проблемы нет и я показал как.

Нет, не показали. Даю вам свое устройство, заблокировано, рута естественно нет, но отладка по usb влючена. Найдете хотя бы один работащий способ?! :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Да. Рутану и все сделаю. Даже экран включать не буду.

Говорю же - ключевое тут то, что включена отладка по USB, а это развязывает руки. И не важно, что добавилось чуть шагов. Важно, что теперь защита обходится на раз-два.

Потому мои планшет и смартфон еще и зашифрованы. Это кроме пароля и отключенной отладки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Да. Рутану и все сделаю. Даже экран включать не буду.

Говорю же - ключевое тут то, что включена отладка по USB, а это развязывает руки. И не важно, что добавилось чуть шагов. Важно, что теперь защита обходится на раз-два.

Потому мои планшет и смартфон еще и зашифрованы. Это кроме пароля и отключенной отладки.

Ну талант прямо - и заблокированное устройство и FDE, все ломаете :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Вот как раз FDE я использую, чтобы к моим данным не было доступа, даже если каким-то образом все-таки подключатся. То есть для защиты у меня И отключенный юсб дебагинг, И шифрование.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Вот как раз FDE я использую, чтобы к моим данным не было доступа

Его на современных версия Андройд все используют, оно же встроенное есть, но при чем в данном кейсе FDE, я плохо понимаю и как Вы собрались ломать полностью заблокированное устройство - тоже, ну да ладно...

P.S. Естественно, обсуждаемый метод требует изначального наличия прав рута.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
P.S. Естественно, обсуждаемый метод требует изначального наличия прав рута.
Про рутуем речи не было, так любой может.

Запутали меня, ох запутали ;)

FDE - это мое личное пояснение. По умолчанию не шифруются данные пользователей, те же фоточки, заметки. Вот для того я о нем и сказал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Это внеплановое обновление для разбора необычного случая с внедренными потоками, соответственно релиз задерживается. ---------------------------------------------------------
       5.0.RC2
      ---------------------------------------------------------
       o При обнаружении внедренного потока в процессе в лог печатается точное
         время создания потока и ТОП 10 наиболее вероятных виновников.
         (!) Только для потоков не имеющих привязки к DLL.
         (!) Функция требует активного отслеживания процессов. (Твик #39)

       o Изменен способ адресации мониторов при работе с удаленным рабочим столом.
         Теперь выбирается не логический номер монитора, а его порядковый номер,
         что позволяет избежать проблем при обновлении драйверов на видеокарту
         без закрытия окна удаленного рабочего стола.

       o В окно удаленного рабочего стола добавлена кнопка "Меню", она открывает
         на удаленном компьютере окно с кнопками быстрого доступа к часто используемым
         настройкам системы и системным утилитам.
         Утилиты из этого окна запускаются на удаленном компьютере под текущим пользователем.

       
    • demkd
      С большой вероятностью эта версия и станет v5.0
      Все что было запланировано реализовано. ---------------------------------------------------------
       5.0.RC1
      ---------------------------------------------------------
       o В окно запуска добавлен пункт меню "Перезагрузить в интерфейс встроенного ПО [UEFI]"
         Доступно начиная с Win10.

       o В окно запуска добавлен выбор основного шрифта.

       o Пополнено окно дополнительных настроек.

       o В функцию удаления временных файлов добавлено 4 каталога с временным файлами Windows.
         o \Windows\Downloaded Program Files
         o \ProgramData\Microsoft\Windows\WER\ReportArchive   
         o \ProgramData\Microsoft\Windows\WER\ReportQueue
         o \ProgramData\Microsoft\Windows\WER\Temp
         Функция больше не выводит в лог пути до отсутствующих каталогов.

       o Исправлена критическая ошибка инициализации режима DDA,
         она могла проявляться на чипсетах AMD при подключении
         физического монитора к компьютеру, который был отключен или физически
         не подключен на этапе загрузки системы, при этом меняются логические
         номера дисплеев и 1-го дисплея обычно не существует, поэтому
         если вы подключились и 1-й дисплей показывает черный квадрат то
         стоит попробовать переключиться на 2-й и т.п.
         (!) В этом случае не работает программный способ вывода дисплея из сна,
         (!) поэтому в текущей версии движения мыши в любом случае передаются на
         (!) удаленный компьютер, что гарантировано пробуждает спящий дисплей
         (!) при переключении на него.

       o Исправлена ошибка создания загрузочного диска под Windows 11 24H2,
         по неизвестной причине в этой редакции Windows dism из пакета ADK
         не способен без ошибок сформировать загрузочный образ диска,
         поэтому все операции с образом диска теперь выполняет штатный dism из системного каталога.

       o Исправлена ошибка для определения пути до драйвера CDD.DLL при анализе
         ключей безопасного режима.

       
    • PR55.RP55
      Критическая уязвимость в ASUS DriverHub https://www.comss.ru/page.php?id=16443
    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
×