-
-
Pixel1代平替:一加3手机刷入KaliNethunter解封完整Linux命令环境
-
-
Pixel1代平替:一加3手机刷入KaliNethunter解封完整Linux命令环境
意义
大家知道在Linux上,我们想要对数据封包进行统计、定位、可视化、分析和转储等,有一系列的工具和软件。这些工具为我们进行网络数据封包的分析和处理提供了无与伦比的支持,可以说有这些工具的存在,没有抓不到的包,如果再结合hook技术,可以说没有解不开的协议。
工具虽好,但是它们的运行都需要一个完整的Linux环境,比如像jnettop/htop/nethogs等需要root权限,像iwlist/aircrack/HID等需要内核驱动支持、监听模式的打开等,Wireshark/Charles/BP会需要桌面环境的支持,在GUI中进行可视化分析。
具体的内容在这篇文章中进行了详细的解释:《来自高纬的对抗:替换安卓内核并解封Linux命令和环境》
随着时间的推移,Nexus设备逐渐退出历史舞台,而Kali Nethunter却迟迟不能支持到Pixel设备;此时我们只能退而求其次,选择一加手机,来延续手机上刷入Kali Nethunter解封完整Linux环境的传统。
本篇基于一加3(t)手机,在性能上相当于Pixel一代手机。运行环境是安卓10。本文中用到的附件等位于百度盘中:链接:d5dK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6H3j5h3&6Q4x3X3g2T1j5h3W2V1N6g2)9J5k6h3y4G2L8g2)9J5c8Y4y4Q4x3V1j5I4j5K6l9I4M7p5t1$3d9V1W2k6y4X3q4Q4x3X3b7J5y4g2m8Q4x3X3b7^5y4e0g2V1b7f1p5`. 提取码:e2gn
该系列为学员优秀作品系列,附件apk、代码等位于我的项目中,大家可以自取:
da1K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6J5x3s2W2K6N6h3g2Q4x3V1k6m8L8X3c8J5L8$3W2V1f1$3g2U0N6i4u0A6N6s2W2e0N6s2g2V1P5b7`.`.
Intro
- 为什么要搭建nethunter的环境
- 工欲善其事,必先利其器.nethunter强大的工具支持,使得工作变得轻松
- 为什么使用oneplus3T
- oneplus3T这部机型,lineage,nethunter,twrp都有很好的支持
- oneplus3T现在的价格很低
- oneplus3T性能还不错,比nexus 5x的性能强悍很多
- 为什么写这个刷机文章
不仅仅是因为这个nethunter的强大和oneplus3t的性价比,更因为是刷机总是出现这样那样的问题,导致失败.经过反复几天测试,得出了一种比较轻松的方式.后面提供了这个刷机过程中用到的所有的工具包刷机前设置
需要开启开发者模式,bootloader解锁,usb调试
如果手机满足这些条件,可以直接进入刷入lineage开启开发者模式
系统版本号(点击多次),一般进入方式都是手机里面,设置->关于手机->版本号


开启usb调试和oem解锁许可
- 设置->系统->开发者选项


解锁OEM
- 重启到bootloader
- 使用adb命令
- 手机关机,然后开机键+手机音量下键


- 解锁


手机出现这个界面以后,选择UNLOCK THE BOOTLOADER(音量上下键可以切换选项,电源键做选择)
等待解锁后自动重启
注意: 解锁重启之后,完成基本设置之后,再次启动开发者模式和usb调试刷入lineage
nethunter官方提供的系统是android10的镜像包,需要输入一个android10的底包,这里选择lineage的系统刷入twrp
- 重启手机,刷入twrp.img
1 2 | adb reboot bootloader
fastboot flash recovery recovery.img
|

- 手机音量上下键,选择recovrey mode进入twrp的系统

清理数据
- 在twrp中,Wipe->Format Data->输入'yes'->成功之后,back到可以选择Advanced Wipe地方


- Advanced Wipe->勾选全部

输入防护墙的包
- Advanced->ADB Sideload

- 输入命令
1 | adb sideload oxygenos - 9.0 . 6 - bl - km - 5.0 . 8 - firmware - 3.zip
|


刷入lineage的包
- Advanced->ADB Sideload
- 输入如下命令
1 | adb sideload lineage - 17.1 - 20210215 - nightly - oneplus3 - signed. zip
|


刷入magisk
- Advanced->ADB Sideload
- 输入下面命令
1 | adb sideload app - release. zip
|


- 重启
- 开启开发者模式,usb调试
- 使用下面命令安装magisk的app
1 | adb install app - release.apk
|


- 重启,安装magisk之后,第一次需要重启,让配置生效

- magisk如上已经安装成功
使用Magisk刷入nethunter
- 传入nethunter的包
1 | adb push kalihunter. zip / sdcard / Download
|

- 选择 模块->本地,选择,nethunter的包,等待结束,重启

nethunter初始化设置
重启后,连wifi,输入命令,设置时间
1 2 3 4 | settings put global captive_portal_http_url https: / / 583K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3N6G2L8$3N6D9k6g2)9J5k6h3y4F1 / generate_204
settings put global captive_portal_https_url https: / / 5f3K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3N6G2L8$3N6D9k6g2)9J5k6h3y4F1 / generate_204
settings put global ntp_server 1.hk .pool.ntp.org
reboot
|

初始化,点击Kali Chroot Manager开始初始化


- 命令窗口可以使用,成功

刷入成功!
可以开启的逆向之旅了!后续还会更新OnePlus系列的Kali Nethunter刷入教程,敬请期待! 想要直接购买刷好的设备,直接私信肉丝即可,vx:r0ysue 。卖设备还卖教程噢!助您升职加薪!
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
最后于 2023-4-5 20:25
被roysue编辑
,原因: