前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >看我如何使用TheFatRat接管你的Android手机

看我如何使用TheFatRat接管你的Android手机

作者头像
FB客服
发布2018-12-18 16:39:10
3.7K0
发布2018-12-18 16:39:10
举报
文章被收录于专栏:FreeBufFreeBuf

严正声明:本文仅限于技术讨论和教育目的,严禁用于其他用途。

前言

在这篇文章中,我们将教大家如何使用TheFatRat这款工具。这款工具可以帮大家构建后门程序,以及执行后渗透利用攻击等等。在主流Payload的帮助下,这款工具可以生成质量非常高的恶意软件,而这些恶意软件可以在Windows、Android和macOS平台上运行。

值得一提的是,TheFatRat所生成的恶意软件能够绕过反病毒产品,而这将允许攻击者拿到Meterpreter会话。

自动化Metasploit功能

1. 针对Windows、Linux、Mac和Android创建后门; 2. 后门可绕过反病毒产品; 3. 检测/开启Metasploit服务; 4. 针对Windows、Linux、Android和macOS创建meterpreterreverse_tcp Payload; 5. 开启多个meterpreter reverse_tcp监听器; 6. Searchsploit快速搜索; 7. 绕过反病毒产品; 8. 使用其他技术创建后门; 9. 自动运行监听器脚本;

工具下载

下载地址:https://github.com/Screetsec/TheFatRat

下载命令:

代码语言:javascript
复制
git clone https://github.com/Screetsec/TheFatRat.gitcd TheFatRat

接下来,我们需要提供执行权限并运行setup.sh。

代码语言:javascript
复制
chmod +x setup.sh && ./setup.sh

安装过程大概需要10到15分钟,程序会自动检测缺失的组件,并自动完成依赖安装。

安装完成之后,程序会显示一个Payload创建列表:

由于这篇文章主要介绍如何在原始APK文件中加入后门,所以我们需要选择第5个选项。

与此同时,我们还需要下载一个Android应用程序安装文件-APK文件,然后输入文件路径。

完成之后,我们要选择需要的Meterpreter,这里选择reverse_tcp。

接下来,你需要选择APK创建工具:

在APK的构建过程中,它会对原始APK进行反编译,并插入Payload,然后重新编译新的应用程序。它会使用混淆方法来嵌入Payload,并添加数字签名。

创建完成之后,你就可以把APK文件发送给目标手机了。接下来,我们需要通过msfconsole来设置设置哦我们的meterpreter会话。

安装完成之后,你将会拿到meterpreter会话,然后完成设备的控制操作。

输入“help”命令能够查看所有可执行的命令:

你可以导出通话记录、通讯录、短信消息,伸直还可以远程截屏。

*参考来源:gbhackers,FB小编Alpha_h4ck编译,转载请注明来自FreeBuf.COM

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2018-11-24,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 前言
  • 自动化Metasploit功能
  • 工具下载
相关产品与服务
短信
腾讯云短信(Short Message Service,SMS)可为广大企业级用户提供稳定可靠,安全合规的短信触达服务。用户可快速接入,调用 API / SDK 或者通过控制台即可发送,支持发送验证码、通知类短信和营销短信。国内验证短信秒级触达,99%到达率;国际/港澳台短信覆盖全球200+国家/地区,全球多服务站点,稳定可靠。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档