首页 > 技术文章 > 移动渗透神器kali (续

jhalx 2020-12-31 17:13 原文

在装完Linuxdeploy之后因为配置里面自带的ssh服务容易宕机,导致卡死,我决定转向Termux,我原本以为Termux是通过额外的二进制软件补全缺失命令,等到安装步骤,发现是安装虚拟机,

我就放弃了使用Termux本来手机就是性能不咋地,还损失性能运行虚拟机,那对渗透工作也是一种拖延时间,于是我又转投了Linuxdeploy的怀抱方案的话,我选择弃置自带的选项,使用初始化系统run-parts

(两种初始化系统我都尝试过,但是对arm架构或者其他的原因个人对linux了解不深,也就会基操,通过这几天的空余折腾,稍稍明白一点,最终还是选择了run-parts,sysv很多文件结构不一样,网上没有参考,搞不下去.)

修改/etc/rc.local这个文件会在系统启动时运行一次,所以将需要的启动项写进去就好了.

如果启动不了,或者发现没有rc.local这个文件,可自行创建,还有切勿选择跟踪模式,这可能导致挂载系统失败,这我也是一步一步试错出来的,看错误信息打开调试模式即可,注意这里是无法支持systemctl等命令的,所以才让我最终选择了比较简单的解决方式.

 

忘了补充最重要的一点,这也是我能不断试错的最终原因,就是通过在设置里面打开telnet和httpd进入安卓终端,在linuxdeploy目录bin下有linuxdeploy ,使用命令可进入容器终端,只要挂载了部分文件就行,卡住了没关系,具体命令(需要管理员权限执行):   linuxdeploy shell  再加上你想要在kali里面执行的命令,当然不加也可以,直接就进入kali的shell了.

如果是新安卓机(这个新我也不知道怎么定义,不知道是android8之前还是android5之前,并不是所有目录都是能被设置为可执行的,所以说,注意需要被执行的文件存放的路径比如/data/data/应用程序名称/... 

推荐阅读