[手機取證] 繞過屏幕鎖定啓用調試模式-For Android 4.4.2

Google在Android 4.x中引入了調試信任機制,相似於iOS,在設備有屏幕密碼的狀況下首次鏈接(或未記住計算機)的狀況下, 須要首先打開屏幕鎖定後纔可進行調試啓用操做。android

在Android 4.2.2-4.4.2中,存在一個可繞過屏幕鎖定打開調試模式的漏洞:shell

  1. 鏈接手機至計算機,adb確認設備處於unauthorized狀態
  2. 在Terminal中執行adb kill-server,而後shell
  3. 此時設備屏幕鎖定界面將顯示調試許可,點擊容許,便可啓用調試模式
  4. adb成功鏈接後,能夠經過adb shell pm clear com.android.keyguard清除keyguard

該漏洞已在Android 4.4.3中修復。spa

相關文章
相關標籤/搜索