تزریق پیلود با Evil Droid به برنامه های اندروید

تزریق پیلود با Evil Droid

تزریق پیلود با Evil Droid ، در سیستم عامل اندروید محدودیت نصب برنامه وجود ندارد و براحتی می توان برنامه و بازی های اندروید را به فایل های مخرب تبدیل کرد.

درود بر کاربران عزیز و همیشگی PentestCore
در این آموزش قصد داریم به آموزش تزریق پیلود با Evil Droid بپردازیم
یکی از مزیت های بزرگ سیستم عامل اندروید، آزادی های عمل بسیار زیاد این سیستم عامل است.
برخلاف ویندوز فون و iOS، اندروید به شما اجازه می دهد که برنامه های خارج از store را نصب کنید و محدودیتی در نصب برنامه ندارد.
در این حالت یعنی شما براحتی  می توانید بازی های و برنامه های اندروید را هر منبعی دانلود و نصب کنید.
برنامه های اندروید دارای پسوند apk هستند.

Apk مخفف Android application package است.

نصب برنامه از منبع های مختلف یک مزیت عالی است اما به همان میزان که خوب است می تواند خطرناک باشد.
چون در این حالت هر هکری می تواند فایل برنامه یا بازی اندروید بگیرد، یک پیلود به آن تزریق کند و فایل مخرب را در سطح اینترنت پخش کند. سپس کاربران یک فایل بازی یا برنامه مخرب دانلود می کنند و با نصب برنامه، هکر به گوشی آنها نفوذ می کند.
در این آموزش قصد داریم یکی از روش های تزریق پیلود را به شما آموزش دهیم.
قبل از استفاده از برنامه ابتدا مطمین شوید که پیش نیاز های برنامه نصب هستند. پیش نیاز ها به شرح زیر هستند.

این برنامه مخصوص لینوکس است.

آموزش تزریق پیلود با Evil Droid

ابتدا برنامه را با دستور زیر دانلود می کنیم

Git clone https://github.com/M4sc3r4n0/Evil-Droid.git

بعد باید وارد پوشه برنامه شویم

cd Evil-Droid

سپس باید سطح دسترسی آن را بالا ببریم

chmod +x evil-droid

با دستور زیر برنامه را اجرا میکنیم و آماده تزریق پیلود با Evil Droid به برنامه های اندروید می شویم.

evil-droid/.

بعد از اجرا برنامه با تصویر زیر روبرو می شویم.
برای استفاده از جدیدترین متد برای تزریق پیلود گزینه 3 را انتخاب می کنیم.
تزریق پیلود با Evil Droid به برنامه های اندروید
بعد مانند تصویر زیر بصورت گرافیکی ادامه مراحل را جلو میروید.
تزریق پیلود با Evil Droid به برنامه های اندروید

  • ست کردن IP خودتان
  • ست کردن پورت مورد نظر
  • انتخاب نام فایل خروجی
  • انتخاب پیلود که پیشنهاد ما استفاده از پیلود معروف meterpreter reverse_tcp است.
  • انتخاب بازی یا برنامه مورد نظر که می خواهیم پیلود را به آن تزریق کنیم

در آخر برنامه به شما یک فایل خروجی با نام انتخابی خودتان اما مخرب به شما تحویل می دهد.
تنها کاری که باید انجام بدهید این است که برنامه را برای قربانی ارسال کنید و صبر کنید تا بر روی فایل کلیک کند.
تزریق پیلود با Evil Droid به برنامه های اندروید

امیدواورم از آموزش تزریق پیلود با Evil Droid لذت برده باشید

امنیت را جدی بگیرید

شاد و پیروز باشید…

4.5/5 (2 نظر)

مطالب مرتبط

۳۳ دیدگاه در “تزریق پیلود با Evil Droid به برنامه های اندروید”

  • szbn2280 فروردین 8, 1398 پاسخ

    سلام چرا لینکای دانلود Zenity
    Xterm
    Aapt
    Zipalig رو نذاشتی اخه ورزناش متفاوته تو نت و ما نمیدونیم اگه میشه لینک دانلود دقیقشو هم بزار چون ما مبتدی هستیم و نمیدونسم .ممنون
    راستی سایتت تکه هااااااااااااااااااااااا :)))

  • abol تیر 24, 1398 پاسخ

    سلام ممنون از اموزش عالیتون من فقط میخوام بدونم که وقتی گوشی قربانی این فایل apk رو باز کنه ما برای دسترسی به گوشیش چه دستوراتی رو باید وارد کنیم اگه میشه دستورات رو برام همینحا بنوسین که یک دنیا ممنونتون شم

    • Nima Nani مرداد 25, 1398 پاسخ

      درود از نظر خوبتون سپاس گذاریم
      دستورات متاسپلویت باید وارد شوید میتوانید با وارد کردن help دستورات ان را مشاهده کنید این دستورات بسیار زیاد است و امکان قرار دادن ان ها در بخش دیدگاه ممکن نیست

  • abol تیر 24, 1398 پاسخ

    بازم ببخشید سوال دارم وقتی فایل apk رو بسازین کجا میره چون هرچی گشتم پیداش نکردم از تو کالی

    • Nima Nani مرداد 25, 1398 پاسخ

      درود
      فایل در پوشه های ابزار قرار میگیرد بعد از ساخت ادرس فایل را نمایش میدهد در صورتی که باز هم پیدا نکردید نام ان را در دایرکتوری سرچ کنید تا محل ان را پیدا کنید

  • abol تیر 24, 1398 پاسخ

    سلام ببخشید فکر کنم اشتباه کردم وقتی که فایل apk میسازی موقع ساختن تمام اینا مییاد ولی مکانشو بلد نسیتم ورنگ INJECT SMALI سفید هست به جا اینکه سبز باشه و یه ضربدر به نام [ X ] Debug key not found. Generating one now… میاد به رنگ قرمز بعد ۲ تا نوشته دیگه میاد و اسم و فایملتو ازت میپرسه کمک کنید لطفا

    • Nima Nani مهر 24, 1398 پاسخ

      درود
      از سه دستور زیر برای اپیدت و نصب بپکیج مورد نیاز استفاده کنید در صورت بروز مشکل باید تغیرات در فایل /etc/apt/sources.list ایجاد کنید
      apt-get update
      apt-get upgrade
      apt-get install zipalign

  • samikali مرداد 16, 1398 پاسخ

    سلام منظور از اینکه هح خودمون رو ست کنیم چیه دقیقا ؟ چون دو تا آی پی هست یکی آیپییه که DNS مودم به صورت اتوماتیک به سیستم میده و یکی هم آی پیی هست که مودم به اینترنت وصل شده الان دقیقا منظور کدوم آیپی هستش؟

    • Nima Nani مرداد 17, 1398 پاسخ

      درود
      اگر از سرور مجازی استفاده کنید کافیست ای پی پابلیک خود را وارد کنید
      اما در سیستم خوانگی نیاز است پورت فورواردینگ انجام دهید که اموزش ان در سایت قرار داده شده است و باید جستجو کنید

  • rayan شهریور 5, 1398 پاسخ

    واسه من ارور failed to verify signed artifacts رو میده دلیلش چیه؟

    • Nima Nani مهر 26, 1398 پاسخ

      درود
      برسی کنید کدام پیشنیاز نصب نیست که ان را نصب نماییددر صورتی که باز هم مشکل حل نشد از دستور زیر استفاده نمایید
      apt-get install openjdk-9-jdk-headless

  • مجید خرداد 26, 1399 پاسخ

    سلام ببخشید پیلودی که میسازه و بایند میکنه به فایل انتخابی ما کریپت شدس؟یا از همون اول گوشی گیر میده به نصب کردنش؟

    • نیما حسینی تیر 1, 1399 پاسخ

      درود
      این مورد در هر دستگاه ممکن است نتایج مختلفی داشته باشد که برای حل این مشکل می توانید اموزش دور زدن سپر امنیتی گوگل را مشاهده کنید.

  • ahmad.es64 مهر 27, 1399 پاسخ

    با سلام
    این تزریق پیلود توی تمام اپلیکیشن های آندرویدی انجام می شه یا بستگی به رمزنگاری اون برنامه داره؟ یعنی ممکنه روی بعضی از اپلیکیشنها تزریق نشه؟

    • نیما حسینی آبان 3, 1399 پاسخ

      درود
      بله ممکن است بر روی برخی از اپلیکیشن ها جواب ندهد.

  • امید آبان 5, 1399 پاسخ

    سلام خسته نباشید من فقط مشکلم اینه که چجوری فایلی را تزریق پیلود کنیم یا همون بازی را مخرب کنیم و برای قربانی ارسال کنیم.

    • نیما حسینی آبان 17, 1399 پاسخ

      درود و تشکر
      طبق اموزش انجام دهید یا می توانید از رات هایی استفاده کنید که امکان بایند کردن را در خود دارند.

  • باربد قربانی آبان 13, 1399 پاسخ

    سلام خسته نباشید
    من تمام ابزار ها رو درست نصب کردم ولی باز Failed to verify signed artifacts رو میده

    • نیما حسینی آبان 18, 1399 پاسخ

      درود و تشکر
      از دستور زیر برای نصب jdk استفاده کنید مجدد تست کنید مشکل حل خواهد شد:
      sudo apt install openjdk-9-jdk-headless

  • امیرحسن دی 19, 1399 پاسخ

    سلام خسته نباشید
    من ب ی مشکلی تو اجرای برنامه برخوردم
    با اینکه تمام پیش نیاز ها نصب بود ولی این ارور برام اومد ک میگه :you nust be root to run the script

    • پن‌تست‌کور دی 8, 1399 پاسخ

      درود
      قبل از دستورات از sudo استفاده کنید.

  • Poker بهمن 11, 1399 پاسخ

    سلام خسته نباشید
    منم مشکل این دوستمون رو دارم ارور Failed to verify signed artifacts میده و امتحان کردم تمام نرم افزار های مورد نیازش نصب بود و همینطور کالی من آخرین ورژن کالیه تا به حال و jdk هم که گفته بودن نصب کردم اما مشکل رفع نشد اگه میشه لطفا سریع تر راهنمایی کنید
    ممنون از تمام خدماتتون

  • مبین بهمن 12, 1399 پاسخ

    سلام تمام مراحل تموم میشه ولی اخرش این ارور میاد
    [!] Failed to align recompiled APK
    تمامی ابزار ها نصب شده

    • پن‌تست‌کور بهمن 13, 1399 پاسخ

      درود
      دستور زیر را وارد کنید.
      apt-get update and apt-get upgrade

  • 2kirkhar آبان 16, 1400 پاسخ

    ./evil-droid: line 15: resize: command not found
    \e[1;31m You must be root to run the script
    من دستور آخرو میزنم این خطا رو میده

    • پن‌تست‌کور آبان 17, 1400 پاسخ

      درود
      از دستور sudo در ابتدای دستورات استفاده کنید.

  • alighobadi73 خرداد 23, 1401 پاسخ

    سایتت تکه
    خیلی چیزا یاد گرفتم

  • alighobadi73 خرداد 23, 1401 پاسخ

    سلام هرکاری میکنم تهش مینویسهFailed to verify signed artifacts

    • پن‌تست‌کور تیر 12, 1401 پاسخ

      درود
      احتمالا نیاز به نصب نسخه درست از apktool دارید.

  • علی شهریور 24, 1401 پاسخ

    سلام برای من موقع ساخت پیلود اینو بهم میده failed to verify signed artifacts
    چکار باید بکنم؟

    • پن‌تست‌کور مهر 8, 1401 پاسخ

      درود
      jdk نصب کنید.

  • Fakhrnia بهمن 15, 1401 پاسخ

    سلام
    من دستور
    sudo apt install openjdk-9-jdk-headless

    رو میزنم میگه

    Unable to locate package openjdk-9-jdk-headless

    چه کنم؟!

    • پن‌تست‌کور بهمن 16, 1401 پاسخ

      درود
      از دستور زیر استفاده کنید:
      apt-get install openjdk-11-jdk-headless

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

قوانین پن تست کور
دوره کالی لینوکس
نماد های اعتماد
نماد های اعتماد