<pre id="vvttv"><mark id="vvttv"><progress id="vvttv"></progress></mark></pre>
    <pre id="vvttv"></pre>

      <p id="vvttv"></p>

          <p id="vvttv"></p>

                <p id="vvttv"></p>

                <pre id="vvttv"><cite id="vvttv"><progress id="vvttv"></progress></cite></pre>

                  <output id="vvttv"><dfn id="vvttv"><th id="vvttv"></th></dfn></output>

                    <p id="vvttv"></p>

                    原文地址:http://drops.wooyun.org/tips/572

                    關于WebView中接口隱患與手機掛馬利用的引深

                    看我是怎樣改造Android遠程控制工具AndroRat

                    1.修改布局界面
                    2.配置默認遠程ip和端口
                    3.LauncherActivity修改為運行后自動開啟服務并自動返回到主界面
                    4.修改xml讓程序不顯示在最新使用的程序
                    

                    0x00 搭建andriod環境


                    對于小白來說,首先需要的開發環境是必須

                    1.eclipse
                    2.jdk
                    3.sdk
                    

                    安裝配置好后就將我們的AndroRat工程導入eclipse中

                    導入完成后看見2個工程如圖:

                    2013090815203427803.jpg

                    剛導入進來時肯定會編譯報錯,這時需將2個jra包引用進來 如圖:

                    2013090815230469611.jpg ?

                    其他報錯如import 缺少對應包可到http://www.findjar.com/index.x查找并引用

                    編譯錯誤解決完成后就會出現黃色感嘆號,這個時候2個工程就可以運行了。

                    0x01 安裝androrat


                    先運行我們的服務端開啟監聽 默認config.txt配置端口

                    2013090815334573925.jpg

                    運行成功后出現服務端如下:

                    2013090815353936194.jpg

                    接著運行客戶端,使用usb鏈接我們的手機安裝app查看

                    2013090815295584722.jpg

                    安裝好后應用列表會有一個叫LogsProvider的應用,可以在如下文件里修改name

                    2013090815434447913.jpg

                    接著修改LauncherActivity.class代碼讓程序默認情動并運行后自動black

                    2013090815490412471.jpg

                    Manifest修改,使其不在home最近應用里顯示

                    2013090816033950681.jpg

                    布局文件位置,可以自定義修改布局

                    2013090815511471104.jpg

                    adb 安裝運行客戶端后,服務端如圖,-手機安裝程序后會自動返回到桌面,長按home也看不到該程序。

                    2013090815541350530.jpg

                    此時整個程序可以使用了,功能挺多的就不列舉了

                    0x02 引申思考


                    1.如把修改app寫成服務,監聽短信指定代碼開啟端口 (老外都這樣干的)

                    2.andriod里的gps功能和拍照功能有bug 這可是兩個亮點功能,擦

                    3.實現程序的自動編寫,屏蔽掃描殺軟,自我復制和感染文件(這還是留個大牛們研究)

                    http://url.cn/Ke7wxT微云源碼分享地址

                      <pre id="vvttv"><mark id="vvttv"><progress id="vvttv"></progress></mark></pre>
                      <pre id="vvttv"></pre>

                        <p id="vvttv"></p>

                            <p id="vvttv"></p>

                                  <p id="vvttv"></p>

                                  <pre id="vvttv"><cite id="vvttv"><progress id="vvttv"></progress></cite></pre>

                                    <output id="vvttv"><dfn id="vvttv"><th id="vvttv"></th></dfn></output>

                                      <p id="vvttv"></p>

                                      这里只有精品视频