<span id="7ztzv"></span>
<sub id="7ztzv"></sub>

<span id="7ztzv"></span><form id="7ztzv"></form>

<span id="7ztzv"></span>

        <address id="7ztzv"></address>

            原文地址:http://drops.wooyun.org/tips/572

            關于WebView中接口隱患與手機掛馬利用的引深

            看我是怎樣改造Android遠程控制工具AndroRat

            1.修改布局界面
            2.配置默認遠程ip和端口
            3.LauncherActivity修改為運行后自動開啟服務并自動返回到主界面
            4.修改xml讓程序不顯示在最新使用的程序
            

            0x00 搭建andriod環境


            對于小白來說,首先需要的開發環境是必須

            1.eclipse
            2.jdk
            3.sdk
            

            安裝配置好后就將我們的AndroRat工程導入eclipse中

            導入完成后看見2個工程如圖:

            2013090815203427803.jpg

            剛導入進來時肯定會編譯報錯,這時需將2個jra包引用進來 如圖:

            2013090815230469611.jpg ?

            其他報錯如import 缺少對應包可到http://www.findjar.com/index.x查找并引用

            編譯錯誤解決完成后就會出現黃色感嘆號,這個時候2個工程就可以運行了。

            0x01 安裝androrat


            先運行我們的服務端開啟監聽 默認config.txt配置端口

            2013090815334573925.jpg

            運行成功后出現服務端如下:

            2013090815353936194.jpg

            接著運行客戶端,使用usb鏈接我們的手機安裝app查看

            2013090815295584722.jpg

            安裝好后應用列表會有一個叫LogsProvider的應用,可以在如下文件里修改name

            2013090815434447913.jpg

            接著修改LauncherActivity.class代碼讓程序默認情動并運行后自動black

            2013090815490412471.jpg

            Manifest修改,使其不在home最近應用里顯示

            2013090816033950681.jpg

            布局文件位置,可以自定義修改布局

            2013090815511471104.jpg

            adb 安裝運行客戶端后,服務端如圖,-手機安裝程序后會自動返回到桌面,長按home也看不到該程序。

            2013090815541350530.jpg

            此時整個程序可以使用了,功能挺多的就不列舉了

            0x02 引申思考


            1.如把修改app寫成服務,監聽短信指定代碼開啟端口 (老外都這樣干的)

            2.andriod里的gps功能和拍照功能有bug 這可是兩個亮點功能,擦

            3.實現程序的自動編寫,屏蔽掃描殺軟,自我復制和感染文件(這還是留個大牛們研究)

            http://url.cn/Ke7wxT微云源碼分享地址

            <span id="7ztzv"></span>
            <sub id="7ztzv"></sub>

            <span id="7ztzv"></span><form id="7ztzv"></form>

            <span id="7ztzv"></span>

                  <address id="7ztzv"></address>

                      亚洲欧美在线