关于WebView中接口隐患与手机挂马利用的引深 看我是怎样改造Android远程控制工具AndroRat 1.修改布局界面2.配置默认远程ip和端口3.LauncherActivity修改为运行后自动开启服务并自动返回到主界面4.修改xml让程序不显示在最新使用的程序
0x00 搭建andriod环境
对于小白来说,首先需要的开发环境是必须 1.eclipse2.jdk3.sdk安装配置好后就将我们的AndroRat工程导入eclipse中 导入完成后看见2个工程如图: 刚导入进来时肯定会编译报错,这时需将2个jra包引用进来 如图: 其他报错如import 缺少对应包可到http://www.findjar.com/index.x查找并引用 编译错误解决完成后就会出现黄色感叹号,这个时候2个工程就可以运行了。 0x01 安装androrat
先运行我们的服务端开启监听 默认config.txt配置端口 运行成功后出现服务端如下: 接着运行客户端,使用usb链接我们的手机安装app查看 安装好后应用列表会有一个叫LogsProvider的应用,可以在如下文件里修改name
接着修改LauncherActivity.class代码让程序默认情动并运行后自动black Manifest修改,使其不在home最近应用里显示 布局文件位置,可以自定义修改布局 adb 安装运行客户端后,服务端如图,-手机安装程序后会自动返回到桌面,长按home也看不到该程序。 此时整个程序可以使用了,功能挺多的就不列举了 0x02 引申思考
1.如把修改app写成服务,监听短信指定代码开启端口 (老外都这样干的) 2.andriod里的gps功能和拍照功能有bug 这可是两个亮点功能,擦 3.实现程序的自动编写,屏蔽扫描杀软,自我复制和感染文件(这还是留个大牛们研究)
|