Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 March 14

0

0x16 in DCG#7812 DEFCON-RUSSIA
Vk jn
а если бутлодер залочен и frp разовой меткой + шифрование с пином перед загрузкой андройда.  там тоже можно ченить запихать?
можно, эксплоитить бутлоадер
источник

d

dvp in DCG#7812 DEFCON-RUSSIA
0x16
я про  " и копируют себя в системные приложения", в какие системные ты имел ввиду?
бля... в расплох застал :) кароч там где все стандартные системные приложения лежат, которые внутри прошивки. не /data/app а /sys/app или чет такое
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
un1c0rn
в ведре выпилили модули ядра вроде
я читал https://github.com/hiteshd/Android-Rootkit, но оно давно было
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
с какой версии их выпилили?
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
и можно ли тогда подменить само ядро?
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
там ж без нарушений GPL они не могут сорцы всяких патчей не публиковать
источник

0

0x16 in DCG#7812 DEFCON-RUSSIA
всмысле блядь выпилили модули ядра
источник

u

un1c0rn in DCG#7812 DEFCON-RUSSIA
Daniil Svetlov
Меня больше с точки зрения обнаружения интересует. Есть какие-то характерные для приложений разрешения или что-то ещё
самый простой который дает хороший  процент пробива смотреть список приложений а дальше проверять например по хешам на вт
источник

0

0x16 in DCG#7812 DEFCON-RUSSIA
все там есть
источник

Vj

Vk jn in DCG#7812 DEFCON-RUSSIA
0x16
можно, эксплоитить бутлоадер
короче безопасны только кирпичи. понял
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
тогда поставим вопрос так
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
если я отдал андроид в ремонт на день, могут ли там накатить на него руткит и как его потом найти?
источник

0

0x16 in DCG#7812 DEFCON-RUSSIA
dvp
бля... в расплох застал :) кароч там где все стандартные системные приложения лежат, которые внутри прошивки. не /data/app а /sys/app или чет такое
и как оно может там че то подменить, все же рид онли маучено
источник

u

un1c0rn in DCG#7812 DEFCON-RUSSIA
Shmelev Jaroslav
если я отдал андроид в ремонт на день, могут ли там накатить на него руткит и как его потом найти?
после ремонта перепрошить все заново
источник

d

dvp in DCG#7812 DEFCON-RUSSIA
0x16
и как оно может там че то подменить, все же рид онли маучено
я ж писал что если рут получен, ну контекст по крайней мере был такой
источник

d

dvp in DCG#7812 DEFCON-RUSSIA
там вроде моунт надо сделать с рв и все, копируйся нихочу
источник

d

dvp in DCG#7812 DEFCON-RUSSIA
правда ребут нужен
источник

0

0x16 in DCG#7812 DEFCON-RUSSIA
dvp
там вроде моунт надо сделать с рв и все, копируйся нихочу
не выйдет, вот потому я и спрашиваю что это за телефоны
источник

d

dvp in DCG#7812 DEFCON-RUSSIA
ну во времена  4.x это работало, а сейчас надо копнуть еще раз это будет
источник

d

dvp in DCG#7812 DEFCON-RUSSIA
там чет сильно поменялось? :)
источник