0x01 引言
Kali Nethunter是一款专为安全研究而设计的手机固件包,它能够为Android设备提供诸如“无线破解”、“HID攻击”、“伪造光驱”等硬件功能,以及metasploit等软件工具。目前,官方仅支持少数Android手机:
然而,像我这样的学生用户更喜欢使用小米、魅族等品牌的手机,但又希望能够使用Nethunter。因此,我通过查找资料找到了一种解决方法。
0x02 所需文件
首先,需要安装最新版本的Twrp(Android的第三方Recovery,用于刷入文件)。可以从以下链接下载(请注意选择适用于您的机型):
offical TWRP app(用于刷入Recovery.img,推荐使用,还可以直接选择文件进行安装)
接下来,需要下载Kali Nethunter文件,可以从以下链接获取。
还需要下载BusyBox(在刷入Nethunter后会用到),可以从以下链接下载。
0x03 选择内核包
根据您的CPU架构选择合适的内核包:arm64代表64位,armhf代表32位。选择您所需的版本:full表示完整版,minimal表示简化版。generic表示通用内核,不需要官方指定的版本。例如,nethunter-generic-amd64-kalifs-full-rolling-3.20-20170903-2143.zip表示这是一个amd64位的完整内核包。
0x04 安装过程
在刷入Recovery之后,重新启动设备。在开机时按住电源键和音量减键,即可进入Recovery界面(请注意,我的Recovery是从其他地方下载的,所以可能会有所不同,请根据实际情况操作)。
选择安装zip包,然后选择下载的Nethunter内核包,点击开始。
接下来,只需等待内核包刷入完成,这个过程可能需要一些时间(我等了半个小时…)。
完成后,重新启动系统,您就可以开始使用功能强大的Nethunter了。
0x05 结语
实际上,在刷入Nethunter之前,我们可能会觉得Nethunter非常强大,功能非常出色。但实际上,刷入后可能会发现,并没有想象中那么特别,只是相比普通的安卓系统更方便进行一些渗透测试行为。因此,在刷入之前,请先考虑自己是否真的需要这样一个安卓系统。如果没有必要,我不建议刷入。