无名 发表于 2022-5-8 18:07:39

【黑客教程】Termux使用Kwetza给正常软件植入病毒

Kwetza是一款给Android应用程序植入木马的Python脚本
官方github地址:https://github.com/sensepost/kwetza.git
修改版本github地址:https://github.com/2487686673/Kwetza.git

此版本主要修复了以下问题:
1.指定脚本使用python3执行
2.修复语法错误:调用“print”时缺少括号
3.修复需要一个类似于bytes的对象,而不是'str'
4.修复'utf-8'编解码器无法解码字节0xa4在位置4:无效的开始字节
以上问题只在Termux测试出现,其他平台不清楚

获取Kwetza
使用命令:git clone https://github.com/2487686673/Kwetza.git克隆到本地

我这边已经克隆过了,你们输入命令后回车即可
使用ls命令列出当前目录下所有文件
cd切换到Kwetza目录下
tsu切换到root用户(魔改版Termux是tsu,官方版是su)

使用pip install beautifulsoup4安装beautifulsoup4
使用exit切换回普通用户

apktool我已经安装好了,你们可以看一下这个网址的教程来安装:https://ibotpeaches.github.io/Apktool/install

忘了一步,还得准备一个正常apk,这边使用aide生成
将生成的apk复制到/data/data/com.termux/files/home/Kwetza/目录下并重命名为base.apk

我们看一下这款软件的包名和主活动:com.mx.rjtest.MainActivity

报错提示我们缺少lxml解释器,我们安装一下
安装lxml需要先安装以下3个包:

1.libxml2
2.libxslt
3.libiconv

我们使用apt-get命令来安装这3个包
最后使用pip install lxml安装lxml解释器
这边下载太慢了,我暂停一下
安装lxml需要先切换到普通用户,搞错了
使用exit命令退出root用户,也就切换到普通用户了
这边出了点问题,我先检查一下

OK,这边我找不到原因,重装一下Termux就可以安装了,你们应该不会遇到这个问题。

再来执行一下植入木马命令
这边输入密钥,默认password

木马植入成功,保存在/data/data/com.termux/files/home/Kwetza/base/dist/base.apk目录下

将它复制到手机内存根目录才能安装
这边完美运行,本节教程到此结束!

视频教程:https://kphshanghai.m.chenzhongtech.com/s/srfjAVq5
页: [1]
查看完整版本: 【黑客教程】Termux使用Kwetza给正常软件植入病毒