Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
android-hardware-attestation-demo — एक Android HW Attestation डेमो | Kitploit
उपकरण/GitHubGitHub/quarkslab/android-hardware-attestation-demo
एंड्रॉइड सुरक्षाप्रमाणीकरण और प्राधिकरणमोबाइल ऐप पेंटेस्टिंगमोबाइल सुरक्षाहार्डवेयर सुरक्षालर्निंग और शिक्षा
GitHubquarkslab/android-hardware-attestation-demo

android-hardware-attestation-demo

एक Android HW Attestation डेमो

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
546711 महीना पहलेKitploit द्वारा समीक्षित

Android हार्डवेयर अटेस्टेशन बायपास — डेमो

यह रिपॉजिटरी Android हार्डवेयर की अटेस्टेशन पर Quarkslab लेख के साथ आती है और इसे समझाने के लिए मौजूद है।

यह एक छोटा, एंड-टू-एंड प्रूफ ऑफ कॉन्सेप्ट है जो एक सरल बायपास दिखाता है: रूटेड फोन पर एक विश्लेषक अटेस्टेशन को दूसरे, साफ डिवाइस पर रिले करके बैकएंड की हार्डवेयर अटेस्टेशन जांच को हरा देता है। कुछ भी जाली नहीं होता। एक वास्तविक अटेस्टेशन श्रृंखला, जो एक अपरिवर्तित डिवाइस द्वारा उत्पन्न होती है और बैकएंड के अपने नॉन्स से बंधी होती है, रूटेड डिवाइस की अस्वीकृत श्रृंखला के स्थान पर आगे भेजी जाती है।

दायरा और नैतिकता। यह सुरक्षा अनुसंधान के लिए शैक्षिक सामग्री है। यह सादे HTTP का उपयोग करता है और जानबूझकर सुरक्षा जांचों को अक्षम करता है (हर जगह "डेमो ओनली" मार्कर)। इसे अपने स्वयं के डिवाइसों और अपने स्वयं के बैकएंड पर, एक विश्वसनीय स्थानीय नेटवर्क पर चलाएं।

बायपास कैसे काम करता है

रूटेड डिवाइस की केस्टोर अटेस्टेशन एक अनलॉक किए गए बूटलोडर की रिपोर्ट करती है, इसलिए बैकएंड इसे अस्वीकार कर देता है। क्रिप्टो पर हमला करने के बजाय, विश्लेषक ऐप के स्वयं के अटेस्टेशन कॉल को इंटरसेप्ट करता है और उसी चैलेंज के लिए एक साफ डिवाइस से लाइव प्राप्त श्रृंखला को अदला-बदली करता है।

हुक डेमो ऐप में KeystoreAttestation.generateAttestedKey(challenge) को बदल देता है और स्थानीय केस्टोर को कभी कॉल नहीं करता, इसलिए रूटेड डिवाइस की श्रृंखला कभी उत्पन्न नहीं होती। रिले की गई श्रृंखला वास्तविक होती है और बैकएंड की सत्यापित बूट और हार्डवेयर-समर्थित जांचों को पास करती है।

घटक

घटकपथभूमिकाकहाँ चलता है
डेमो क्लाइंटapps/QuarkslabAttestationDemo/लक्ष्य ऐप। नॉन्स का अनुरोध करता है, अटेस्ट करता है, श्रृंखला को बैकएंड को भेजता है। Frida द्वारा हुक किया गया।रूटेड विश्लेषण डिवाइस
अटेस्टेशन सर्वरapps/QuarkslabAttestationServer/अटेस्टेशन ओरेकल। दिए गए नॉन्स के लिए वास्तविक श्रृंखला उत्पन्न करता है। कुछ भी सत्यापित नहीं करता।साफ, अपरिवर्तित डिवाइस
इंस्ट्रूमेंटेशनinstrumentation/Frida एजेंट (हुक) और वह कंट्रोलर जो नॉन्स को साफ डिवाइस तक रिले करता है।विश्लेषक वर्कस्टेशन + रूटेड डिवाइस
बैकएंडbackend/आश्रित पक्ष। नॉन्स जारी करता है और अटेस्टेशन श्रृंखलाओं को सत्यापित करता है।कोई भी मशीन जो डिवाइसों से पहुंच योग्य हो

प्रत्येक घटक का अपना README है जिसमें पूरा विवरण है; यह फ़ाइल उन्हें एक साथ जोड़ती है।

पूर्वापेक्षाएँ

  • दो भौतिक डिवाइस। अटेस्टेशन के लिए वास्तविक हार्डवेयर आवश्यक है; इम्यूलेटर सॉफ़्टवेयर-समर्थित श्रृंखला लौटाते हैं जिसे बैकएंड अस्वीकार कर देता है।
    • एक रूटेड "विश्लेषण" डिवाइस जिस पर frida-server 17.16.4 चल रहा हो, और डेमो ऐप स्थापित हो।
    • एक साफ, अपरिवर्तित डिवाइस जिस पर अटेस्टेशन सर्वर ऐप स्थापित हो (लॉक किया हुआ बूटलोडर, StrongBox या TEE)।
  • बैकएंड के लिए उसी नेटवर्क पर एक मशीन (Python 3, निर्भरताएँ backend/requirements.txt में)।
  • दो Android ऐप बनाने के लिए एक JDK 17-21, या तो Android Studio से या Gradle रैपर (./gradlew assembleDebug) के साथ कमांड लाइन से।
  • Node 20 या 22 LTS केवल वर्कस्टेशन पर, यदि आप Frida एजेंट को पुनर्निर्मित करते हैं। संकलित एजेंट (instrumentation/_agent.js) कमिट किया गया है, इसलिए पुनर्निर्माण वैकल्पिक है।
  • तीनों (डिवाइस और बैकएंड) को नेटवर्क पर एक-दूसरे तक पहुंच योग्य होना चाहिए।

एंड-टू-एंड रन

टुकड़ों को इस क्रम में चालू करें।

  1. बैकएंड। दोनों डिवाइसों से पहुंच योग्य मशीन पर:

    cd backend
    pip install -r requirements.txt
    python3 attestation_backend.py      # listens on 0.0.0.0:8080
    
  2. साफ डिवाइस। अटेस्टेशन सर्वर ऐप बनाएं और इंस्टॉल करें, फिर इसे खोलें, START SERVER पर टैप करें, और यह जो URL दिखाता है उसे नोट करें, जैसे http://192.168.1.42:8080।

  3. रूटेड डिवाइस। frida-server शुरू करें, डेमो ऐप बनाएं और इंस्टॉल करें, इसे खोलें, और बैकएंड का पता (host:port) दर्ज करें।

    दोनों ऐप Android Studio से या Gradle रैपर (./gradlew assembleDebug, JDK 17-21) के साथ कमांड लाइन से बनते हैं; विवरण के लिए प्रत्येक ऐप का README देखें।

  4. रिले। वर्कस्टेशन पर:

    cd instrumentation
    python3 control.py --host <clean-device-ip> --port 8080
    

    कंट्रोलर डेमो ऐप को स्पॉन करता है, हुक इंस्टॉल करता है, फिर इसे रिज़्यूम करता है।

  5. ट्रिगर। डेमो ऐप में RUN ATTESTATION पर टैप करें। बैकएंड मान्य लौटाता है: रिले की गई श्रृंखला एक लॉक किए हुए बूटलोडर की रिपोर्ट करती है।

  6. नेगेटिव कंट्रोल। control.py रोकें और फिर से RUN ATTESTATION पर टैप करें। डेमो ऐप अब रूटेड डिवाइस की अपनी श्रृंखला भेजता है और बैकएंड इसे अस्वीकार कर देता है। यह वह जांच है जिसे रिले हरा देता है।

एजेंट को पुनर्निर्मित करना (केवल यदि आप agent/agent.ts बदलते हैं):

cd instrumentation
nvm use          # Node 22 from .nvmrc
npm install
npm run build    # regenerates _agent.js

रिपॉजिटरी संरचना

apps/
  QuarkslabAttestationDemo/     target client app (Android Studio project)
  QuarkslabAttestationServer/   clean-device attestation oracle (Android Studio project)
instrumentation/                Frida agent + relay controller
backend/                        Python attestation validator
LICENSE                         MIT

लाइसेंस और श्रेय

कॉपीराइट 2026 Quarkslab। MIT लाइसेंस के तहत लाइसेंस प्राप्त। LICENSE देखें।

यह रिपॉजिटरी एक Quarkslab लेख को उदाहरण के रूप में दिखाती है।

टूल डाउनलोड करें