Продолжение статьи Трюки с adb на android.
В этой части будем пробовать функционал программы.
Первая страница выглядит так
Давайте по порядку, начнем с 4-го пункта, он позволит нам полазить по директроиям телефона. Совместив 4 пункт с 9 можно вытащить файлы с телефона на ПК
Пункт 5 позволит нам установить apk приложение. Давайте сгенерируем backdoor и установим его на android
Совместно с пунктом 15 мы открываем сессию meterpreter (имя пакета
Пункт 6 позволит записать видео с экрана. Запись сохранится на телефоне и на ПК по указанной директории
Пункт 7 сделает скриншот экрана (если экран выключен снимок будет черным). Сохранение происходит аналогично 6 пункту
Пункт 8 перезапустит ADB сервер на ПК тем самым сбросит все подключения
Пункт 10 выключит устройство (на Xiaomi Redmi Note 4X перезапустит)
Пункт 11 удалит приложение с устрйства, что б удалить приложение нужно знать имя пакета выглядит примерно так
Пункт 12 отображает все логи телефона это выглядит как-то так
Пункт 13 показует информацию о системе (версия android, версия ядра linux, тд.) (у меня не показывает так как прошивка не позволяет)
Пункт 14 покажет все установленные приложения на android
Пункт 15 запустит приложение которое установленно на android
У скрипта есть 2 страници, чтоб перейти на другую требуется нажать
Меню будет выглядеть так
Пункт 16 перенаправит соединения сокета с указанного локального порта в указанный удаленный порт на экземпляре эмулятора/устройства.
Пункт 17 работает только с ROOT устройством файл wpa_supplicant.conf хранит в себе пароли от wifi к которым это android устрйство когда нибудь подключалось.
Пункт 18 покажет MAC адрес и IP адрес в локальной сети устройства android.
Пункт 19 позволит скопировать apk приложения которое установленно на android в папку на ПК
Пункт 20 дампит информацию о батарее
Пункт 21 покажет TCP-соединения
Пункт 22 управляет включением и выключением wifi на android
Пункт 23 удалит пароль для разблокировки
Пункт 24 нажмет кнопку на телефоне, после выбора пункта скрипт покажет какую кнопку он может нажать
Пункт 25 покажет текущую активость
Делаем вывод что телефоном можно полностью управлять удаленно без установки приложений на android даже за пределами локальной сети просто выбрав пункт 3 и введя IP телефона, но делать так я не советую потому что к вам может подключится "левый" человек.
В этой части будем пробовать функционал программы.
Первая страница выглядит так
Код:
[1] Show Connected Devices [6] Screen record a phone [11] Uninstall an app
[2] Disconect all devices [7] Screen Shot a picture on a phone [12] Show real time log of device
[3] Connect a new phone [8] Restart Server [13] Dump System Info
[4] Access Shell on a phone [9] Pull folders from phone to pc [14] List all apps on a phone
[5] Install an apk on a phone [10] Turn The Device off [15] Run an app
[99] Exit [0] Clear [p] Next Page v1.2
Пункт 5 позволит нам установить apk приложение. Давайте сгенерируем backdoor и установим его на android
Совместно с пунктом 15 мы открываем сессию meterpreter (имя пакета
com.metasploit.stage
)
Пункт 6 позволит записать видео с экрана. Запись сохранится на телефоне и на ПК по указанной директории
Пункт 7 сделает скриншот экрана (если экран выключен снимок будет черным). Сохранение происходит аналогично 6 пункту
Пункт 8 перезапустит ADB сервер на ПК тем самым сбросит все подключения
Пункт 10 выключит устройство (на Xiaomi Redmi Note 4X перезапустит)
Пункт 11 удалит приложение с устрйства, что б удалить приложение нужно знать имя пакета выглядит примерно так
com.instagram.android
Пункт 12 отображает все логи телефона это выглядит как-то так
Пункт 13 показует информацию о системе (версия android, версия ядра linux, тд.) (у меня не показывает так как прошивка не позволяет)
Пункт 14 покажет все установленные приложения на android
Пункт 15 запустит приложение которое установленно на android
У скрипта есть 2 страници, чтоб перейти на другую требуется нажать
p
Меню будет выглядеть так
Код:
[16] Port Forwarding [21] NetStat
[17] Grab wpa_supplicant [22] Turn WiFi On/Off
[18] Show Mac/Inet [23] Remove Password
[19] Extract apk from app [24] Use Keycode
[20] Get Battery Status [25] Get Current Activity
[99] Exit [0] Clear [b] Back to page one
Пункт 16 перенаправит соединения сокета с указанного локального порта в указанный удаленный порт на экземпляре эмулятора/устройства.
Пункт 17 работает только с ROOT устройством файл wpa_supplicant.conf хранит в себе пароли от wifi к которым это android устрйство когда нибудь подключалось.
Пункт 18 покажет MAC адрес и IP адрес в локальной сети устройства android.
Пункт 19 позволит скопировать apk приложения которое установленно на android в папку на ПК
Пункт 20 дампит информацию о батарее
Пункт 21 покажет TCP-соединения
Пункт 22 управляет включением и выключением wifi на android
Пункт 23 удалит пароль для разблокировки
Пункт 24 нажмет кнопку на телефоне, после выбора пункта скрипт покажет какую кнопку он может нажать
Пункт 25 покажет текущую активость
Делаем вывод что телефоном можно полностью управлять удаленно без установки приложений на android даже за пределами локальной сети просто выбрав пункт 3 и введя IP телефона, но делать так я не советую потому что к вам может подключится "левый" человек.