• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Статья Android RAT

Android RAT
Всем доброго времени суток. Сегодня я расскажу о самых популярный РАТниках, целью которых есть андроид.
Предисловие
*Тест всех программ я проводил на дедике от Амазон - там белый IP + No-IP.
Устройства на которых проводился тест во время гайда-обзора:
#Xiaomi Redmi 4X
#Xiaomi Redmi 3S
#Meizu 3s
Ссылка на все проги будет в конце статьяи

AhMyth
Неплохой инструмент для начинающих в этой области.
Что можно сделать?:))

Делать снимки с камеры
Файловый менеджер
Подслушивать диалоги, можно указать на сколько секунд включить микрофон и он будет записывать. После записи можно будет сразу прослушать.
Геоположение человека
Весь список контактов
Просматривать и отправлять СМСки
Детализация звонков
Вот видео о проге.
Vander уже писал о этой программе и я не вижу смысла на ней останавливаться.


Дальше я собирался написать о SpyNote, но ратник напрочь отказывался делать билд.
Очень краткая инфа:
Spy Note - бесплатный Android RAT с отличными функциями. Он похож на другие Android RAT, но у него больше возможностей и лучшей стабильности.
Функционал:
-Не требуется root-доступ
-Bind SpyNote APK-сервер с любым другим APP-сервером
-Установить сервер APK и обновления
-Копировать файлы с устройства на компьютер
-Просмотреть все сообщения на устройстве
-Послушать вызовы, сделанные на устройстве
-Просмотреть контакты
-Послушать или записать аудио с микрофона устройства
-Просмотреть местоположение устройства
-Builder


DroidJack


Хороший ратник, который уже стоит денег (по ссылке в конце статьи можно скачать бесплатно).

Что может?
  • Доступ к журналам вызовов
    Доступ к текстовым сообщениям
  • Запись звонков
  • Отправить тексты
  • Позвонить
  • Местонахождение
  • Отправлять уведомления
  • Слушайте микрофон
  • Открыть приложения
  • Открыть веб-сайты
  • История браузера доступа
  • Фотографировать
  • Запись видео
  • Скачать записи звонков
  • Загружать журналы вызовов / текстов
  • И ещё много других функций
Приступим к созданию билда. Заходим в программу (DroidJack.jar), вкладка Generate APK и вводим данные. Я заполнил так:

App Name: Update
File name: Update
Dynamic DNS: testrat.ddns.net
Port Number: 2222

Генерируем (АПК в корневой папке) и заливаем на устройсва. После установки и открытия файла, появляется сессия. По моему опыту стабильность сессии зависит от устройства, так как некоторые производители в своих прошивках ограничивают фоновую активность и сессия теряется. Так случилось с моим Xiaomi Redmi 3s (тоже самое с 4X) - сессия пропадает на протяжении минуты.
С Meizu M3s совсем другая петрушка - всё превосходно работает и сессия достаточно стабильна.
На Самсунг все работает также хорошо. Некоторые функции дают собой - это тоже зависит от телефона.

О SpyNote напишу в следующий раз - разберусь с железом и дровами.
Есть вопросы - пиши, я с радостью отвечу.

DroidJack - .
 
Последнее редактирование модератором:
как бы теперь сделать так, что бы ратники не палились антивиром..)
 
  • Нравится
Реакции: JustBender
Спасибо за DroidJack.
Я брал у арабов, но он какой то сырой.
Screenshot_2017-09-09-20-59-27-180_org.telegram.messenger.png


Ты где брал если не секрет?)
 
На протяжении недели напишу статью на эту тему.
Я буду ждать с нетерпением. Спасибо ) Я уже много статей перекопал. Кстати, еще такой вопрос. Можно ли изменить требования программы при ее усатновке ? Во всех этих ратниках пишется "вы разрешаете доступ к сообщениям и тд. и тр, отправлять сообщения и тд" можно это как -то исправить ? Чтобы не возникало подозрений, спасибо!)
 
Я буду ждать с нетерпением. Спасибо ) Я уже много статей перекопал. Кстати, еще такой вопрос. Можно ли изменить требования программы при ее усатновке ? Во всех этих ратниках пишется "вы разрешаете доступ к сообщениям и тд. и тр, отправлять сообщения и тд" можно это как -то исправить ? Чтобы не возникало подозрений, спасибо!)
В этом вопросе ещё не копался, но предпоагаю, что система сама, анализируя код, выясняяет требования. То есть, чтобы убрать этот пункт из требований, нужно убрать эту функцию.
 
  • Нравится
Реакции: NO_NAME2929
В этом вопросе ещё не копался, но предпоагаю, что система сама, анализируя код, выясняяет требования. То есть, чтобы убрать этот пункт из требований, нужно убрать эту функцию.
Ну что ж, ее все равно мало кто читает. Главное справится с АВ, что у меня пока что не получилось..) Жду Ваш гайд)
 
почему никто не помнит про DENDROID и ныне модный FLEXNET
 
На codeby нет статьи о пробросе портов с деликатно на локальную машину?
Если нет - сегодня напишу.
@kot-gor написал классный обзор по использованию noip в связке с metasploit https://codeby.net/threads/no-ip-ili-chto-delat-esli-ip-ne-belyj.58444/
Если напишите статью по использованию таких сервисов с пробросом портов, то многие начинающие будут вам благодарны, т.к.тема повсеместно актуальна и является азами, с которыми, в свою очередь, многие испытывают трудности.
 
  • Нравится
Реакции: Enima
не смщает? 27 вирусов нашло, ну дает же rat но гаранти нет что кто-то не вшил свой вирус туда.
 
подскажите как пользоваться микрофоном в spy note 6.4
 
Не могу запустить droid Jack на windows server 2012

Появляется заставка и после нажатия на "agree" ничего не происходит
 
Не могу запустить droid Jack на windows server 2012

Появляется заставка и после нажатия на "agree" ничего не происходит
Джаву установил?
Рекомендую качать её с яндекса, или другого браузера, но не с гугла, тогда выдаёт какую-то версию для гугла, и всё просто трата времени.
Ну и думаю ты уже поздно.( Они все детект.( Хотя если есть нужные знания...
 
Джаву установил?
Рекомендую качать её с яндекса, или другого браузера, но не с гугла, тогда выдаёт какую-то версию для гугла, и всё просто трата времени.
Ну и думаю ты уже поздно.( Они все детект.( Хотя если есть нужные знания...
Странная закономерность запуска droidjack на windows server 2012


Запустилась только после того когда удалил из системы java-jdk и оставил java-jre
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы