如何玩转andriod远控(androrat)

╰╃清風 2013-09-09 13:47:00

关于WebView中接口隐患与手机挂马利用的引深

看我是怎样改造Android远程控制工具AndroRat

1.修改布局界面
2.配置默认远程ip和端口
3.LauncherActivity修改为运行后自动开启服务并自动返回到主界面
4.修改xml让程序不显示在最新使用的程序

0x00 搭建andriod环境


对于小白来说,首先需要的开发环境是必须

1.eclipse
2.jdk
3.sdk

安装配置好后就将我们的AndroRat工程导入eclipse中

导入完成后看见2个工程如图:

刚导入进来时肯定会编译报错,这时需将2个jra包引用进来 如图:

 

其他报错如import 缺少对应包可到http://www.findjar.com/index.x查找并引用

编译错误解决完成后就会出现黄色感叹号,这个时候2个工程就可以运行了。

0x01 安装androrat


先运行我们的服务端开启监听 默认config.txt配置端口

运行成功后出现服务端如下:

接着运行客户端,使用usb链接我们的手机安装app查看

安装好后应用列表会有一个叫LogsProvider的应用,可以在如下文件里修改name

接着修改LauncherActivity.class代码让程序默认情动并运行后自动black

Manifest修改,使其不在home最近应用里显示

布局文件位置,可以自定义修改布局

adb 安装运行客户端后,服务端如图,-手机安装程序后会自动返回到桌面,长按home也看不到该程序。

此时整个程序可以使用了,功能挺多的就不列举了

0x02 引申思考


1.如把修改app写成服务,监听短信指定代码开启端口 (老外都这样干的)

2.andriod里的gps功能和拍照功能有bug 这可是两个亮点功能,擦

3.实现程序的自动编写,屏蔽扫描杀软,自我复制和感染文件(这还是留个大牛们研究)

http://url.cn/Ke7wxT微云源码分享地址

评论

C

cnsars 2013-09-09 18:01:43

正在研究,这个很及时。。。

蓝风 2013-09-10 11:20:01

终于看的不是图片了

L

Lee 2013-09-20 20:54:25

关键是4.0以上默认安装后,若不运行收不到广播。

╰╃清風 2013-09-22 14:52:34

结合WebView中接口隐患 运行就行,必须是root,没有还的提取

S

sdj 2013-09-25 10:37:26

上线后各项操作都没用是为啥?求解

路人甲 2014-04-14 14:11:56

清风你QQ是?看到回复我

路人甲 2014-04-14 14:12:46

你QQ是?

路人甲 2014-04-23 10:49:36

qq158652

小清新 2015-06-05 14:08:09

求解下 为什么导进去的不是Androrat和AndroratServer 而是Androrat和ActivetyAndrorat

流云 2016-02-12 14:23:23

求手机监听软件 安卓的 银子不是问题 微信13840384975 得长时间监听的

╰╃清風

这家伙很懒,什么都没有留下

twitter weibo github wechat

随机分类

Windows安全 文章:88 篇
安全开发 文章:83 篇
木马与病毒 文章:125 篇
企业安全 文章:40 篇
Web安全 文章:248 篇

扫码关注公众号

WeChat Offical Account QRCode

最新评论

Article_kelp

因为这里的静态目录访功能应该理解为绑定在static路径下的内置路由,你需要用s

N

Nas

师傅您好!_static_url_path那 flag在当前目录下 通过原型链污

Z

zhangy

你好,为什么我也是用windows2016和win10,但是流量是smb3,加密

K

k0uaz

foniw师傅提到的setfge当在类的字段名成是age时不会自动调用。因为获取

Yukong

🐮皮

目录