Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >专栏 >SpyNote V5.0图形化工具远程管理Android手机教程(附视频)

SpyNote V5.0图形化工具远程管理Android手机教程(附视频)

作者头像
FB客服
发布于 2018-03-22 08:45:36
发布于 2018-03-22 08:45:36
6.6K5
举报
文章被收录于专栏:FreeBufFreeBuf

前言

本篇文章主要以图文教程和视频演示详细地教你如何快速学会使用SpyNote 5.0图形化工具来穿透内网远程控制Android手机。本教程有一定的杀伤力,请各位Freebuf小粉合理使用。(切勿用于违法,否则因用于违法产生的一切法律纠纷,由使用者自行承担,与本文作者无关)

Freebuf之前相关SpyNote的介绍文章

小心,Android木马工具SpyNote免费啦!远程监听就是这么简单 当心,安卓远控(spynote)升级了……

所需环境:

Windows 7/8/10系统 Java环境 Microsoft .NET Framework 4.0框架 SpyNote 5.0 (百度云传送门提取码nhq6,官方下载地址) 网络通(用于端口映射到公网来达到穿透内网传送门)【阅读原文】

教程开始:

1.下载并且安装Java,已经安装了Java可以跳过

2.如果你的计算机没有安装Microsoft .NET Framework 4.0框架,请去百度搜索下载安装,已经安装了Microsoft .NET Framework 4.0可以跳过。

3.下载安装网络通给接下来的内网穿透做铺垫

下载进行安装,如果你没有网络通的帐号就去注册一个帐号,并且登录。

然后打开CMD输入ipconfig,我的内网IP地址是:192.168.1.152

然后点击添加映射,免费用户线路就选择美国1,名称你可以随便输入,内网IP就输入自己的内网IP地址,内网端口可以任意,但是不能冲突。

点击确定后,鼠标移到线路,右击选择复制外网地址

由上图可以得知,我的外网端口是29035

  1. 打开SpyNote5.0点击Listen Port(监听端口)

输入2222添加监听端口-→Add,再输入29035添加上线地址的端口-→Add,再点击OK

当如下图所示时,控制端就已经处于监听状态。

  1. 点击BuildClient生成木马。

(1)Client Info设置木马的图标,版本号,名称:

(2)Dynamic DNS设置上线地址:

(3)Properties设置对生成的木马进行一些特殊设置

Hide application是隐藏应用程序 Wi-fi Wakelock是锁定WIF CPU WakelockI是常驻后台 Permission Root SuperSu是主动申请Root权限 Device Administration是请求激活设备管理器(防普通方式卸载) Accessibility(Keylogger)是用于键盘记录 Set a Repeating Alarm是设置报警(应该是上线提示)

这里我就全选

(4)Merging App(捆绑APK),就是和其他apk安装包进行捆绑

因为捆绑有几率会因为被捆绑文件加固而捆绑失败,所以这里我就不捆绑。

(5)设置好一切后点击左上角的Build-→Build APK创建木马,会弹出一个这个

(6)我们就找到你SpyNote5.0的所在路径的根目录有个Patch的文件夹

(7)点击进入选择Patch-StaminaMode-release,然后点击打开

(8)你点击打开之后下面就会出现一个绿色的进度条

(9)生成完毕会自动打开一个文件夹里面有一个名字为client的apk文件就是你刚刚生成的木马。

(10)现在我用我的手机(魅蓝5)安装刚刚生成木马,然后等待上线,安装打开后控制端这边就已经提示上线了,接下来就可以对这个手机进行一个远程的控制了。

主要功能:

File Manager:读取手机文件 SMS Manager:读取手机SMS短信 Calls Manager:读取手机通讯录 Contacts Manager:读取联系人 Location Manager:读取GPS位置 Account Manager:不详 Camera Manager:利用摄像头进行拍照 Audio Recorder:录音 Shell Terminal:不详 Applications:应用管理 Keylogger:键盘记录 Settings:设置 Phone:手机管理 Client:客户端管理 Chat:进行文本对话

下面是SpyNote5.0生成教程和演示视频:

防范方法:

(1)安装个手机杀毒软件,定期更新病毒库,定期杀毒 (2)提高自身的安全意识 (3)不下载安装第三方来历不明的文件,下载应用最好去应用商店下载 (4)对于不必要的权限建议你禁止其APP获取权限

小结:

这款工具因为其功能强大而闻名,且上线是比Metasploit生成的payload上线要稳定很多,还会自动弹出激活设备管理器窗口,来提升自身的权限,以防被普通卸载方式卸载,但是没有提及如何地详细使用,所以鄙人就弄了一个详细的图文+视频的教学献给忠实的Freebuf小粉,就当作是元宵节鄙人送给你们的礼物吧!希望Freebuf小粉们喜欢!

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2018-03-14,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
5 条评论
热度
最新
实用性不强
实用性不强
回复回复点赞举报
说好的视频呢、
说好的视频呢、
回复回复点赞举报
有点意思
有点意思
回复回复点赞举报
都配置好 生成不出来木马
都配置好 生成不出来木马
回复回复点赞举报
看不到视频啊
看不到视频啊
回复回复点赞举报
推荐阅读
编辑精选文章
换一批
Kali利用Android木马渗透手机(高级篇)
选择网关 add to target 1 选择目标 add to target 2
院长技术
2021/02/19
18.2K0
Kali利用Android木马渗透手机(高级篇)
渗透神器Cobalt Strike使用教程
请注意,本文编写于 560 天前,最后修改于 542 天前,其中某些信息可能已经过时。
Xcnte
2021/12/14
2.2K0
渗透神器Cobalt Strike使用教程
Kali之安卓木马
Kali linux的安卓木马一般只能在内网操作,要想在监控互联网的安卓手机,必须要使用内网穿透,工具有很多,我使用的是NATAPP。思路如下:
知识与交流
2021/04/02
2.8K0
Kali之安卓木马
kali Linux外网渗透控制Android安卓手机系统。
就是我们穿透去公网并且公网穿透连接本地Ip---->监听本地IP ---->目标点击.exe--->
知识与交流
2024/03/11
1.4K0
kali Linux外网渗透控制Android安卓手机系统。
msfconsole使用教程_kali msfconsole
Metasploit Framework 是非常优秀的开源渗透测试框架。 Metasploit 渗透测试框架(MSF3.4)包含3功能模块:msfconsole、msfweb、msfupdate。msfupdate用于软件更新,建议使用前先进行更新,可以更新最新的漏洞库和利用代码。msfconsole 是整个框架中最受欢迎的模块,个人感觉也是功能强大的模块,所有的功能都可以该模块下运行。msfweb 是Metasploit framework的web组件支持多用户,是Metasploit图形化接口。
全栈程序员站长
2022/10/04
4.4K1
msfconsole使用教程_kali msfconsole
躲不掉的红色炸弹,这次真的「爆」了
声明:本文由【MS509 Team】成员expsky原创,仅用于技术交流分享,禁止将相关技术应用到不当途径。 收到朋友的婚宴请帖后通常都要破费,而且不便躲避,所以请帖也俗称红色炸弹,而这次的红色炸弹真的就爆了! 上面是发生在本月的一条短信,如果你从朋友那里收到如上这样一条短信,点击里面的电子请帖链接,会下载一个APK软件,如果继续点击了这个APK文件而且你又是安卓手机的话,那么你真的中弹了。 0×01 样本逆向分析 逆向了该手机木马样本绝大部分功能,让我们一起来看下红色炸弹是怎么爆
FB客服
2018/02/08
1.2K0
躲不掉的红色炸弹,这次真的「爆」了
工具的使用 | CobaltStrike的使用
CobaltStrike是一款渗透测试神器,被业界人称为CS神器。CobaltStrike分为客户端与服务端,服务端是一个,客户端可以有多个,可被团队进行分布式协团操作。
谢公子
2022/01/13
3.3K0
工具的使用 | CobaltStrike的使用
Cobalt Strike 初体验
Cobalt Strike 一款以 metasploit 为基础的 GUI 的框架式渗透测试工具,集成了端口转发、服务扫描,自动化溢出,多模式端口监听,win exe 木马生成,win dll 木马生成,java 木马生成,office 宏病毒生成,木马捆绑。
信安之路
2018/08/08
1.1K0
Cobalt Strike 初体验
如何利用手机木马远程控制
2.4 对模拟器网络进行配置在右边的设置里面选择设置>网络设置>网络桥接模式开启,ip设置dhcp,最下面点击安装:
知识与交流
2021/04/02
9.3K1
如何利用手机木马远程控制
一篇文章精通PowerShell Empire 2.3(上)
作为360安全的忠实读者和作者,360这次搞活动肯定是要捧场的,至于为什么选择写Empire,是因为Empire在域渗透方面的功能实在是太强大,很多人只是用来生成免杀,未免有点大材小用。而且网上了一直没有一个系统的教程,特别是版本更新到2.X以后,有些使用方法发生了改变,甚至连官网的介绍都没有更新。因为该工具的使用要求搭建域环境,大概写了四五天,期间有在外网VPS上操作的,也有在内网操作的,所以在这个方面不要太较真,只要研究其方法即可。
HACK学习
2019/08/07
1.3K0
Windows本地搭建Bililive-go直播录屏工具并实现远程管理录屏任务
本文主要介绍如何在Windows系统电脑本地部署直播录屏工具Bililive-go,并结合cpolar内网穿透工具实现远程访问本地Bililive-go服务web界面管理录屏任务。
屿小夏
2024/06/17
2340
Windows本地搭建Bililive-go直播录屏工具并实现远程管理录屏任务
解锁新技能:Android手机+Termux搭建MariaDB打造高效开发环境
在这个数字化飞速发展的时代,我们的手机早已不再局限于通话、短信或社交娱乐的范畴了。事实上,智能手机的强大性能已经足以支持我们完成许多复杂的任务,比如编写代码、运行脚本甚至是搭建小型服务器!想象一下,在你口袋里的那台Android设备上安装一个强大的数据库系统,并通过公网实现远程访问——这听起来是不是很酷呢?
FGGIT
2025/01/14
1380
解锁新技能:Android手机+Termux搭建MariaDB打造高效开发环境
当心,安卓远控(spynote)升级了……
最近在某国外论坛上流出一款安卓远控spynote3.2版本,以前freebuf上有人发过spynots2.4版的,不过现在已经升级了,功能变得更加强大,危害更严重。 和以前的几个android远控
FB客服
2018/02/24
3K0
当心,安卓远控(spynote)升级了……
无需公网IP!Windows电脑跨平台ssh连接Mac mini轻松实现远程管理
今天来分享一下如何使用Windows电脑SSH远程连接Mac mini,无需公网IP或复杂的路由器设置!
大海里的番茄
2025/01/17
4151
无需公网IP!Windows电脑跨平台ssh连接Mac mini轻松实现远程管理
群晖NAS安装Nastool智能化影音管理工具结合内网穿透远程观看NAS资源
本文主要分享一下如何在群晖NAS中本地部署Nastool,并结合cpolar内网穿透工具,轻松实现公网环境远程管理与访问本地NAS中储存的影音资源。无需公网IP,也不用设置路由器那么麻烦。
aosei
2024/09/03
2040
群晖NAS安装Nastool智能化影音管理工具结合内网穿透远程观看NAS资源
【智能家居】Home Assistant入门安装并内网穿透实现远程安全控制
Home Assistant(以下简称HA)是个开源的智能家居平台,也叫家庭助手,就像一个软件,比如我们的QQ软件,微信软件。
iOS Magician
2023/04/07
8.6K0
【智能家居】Home Assistant入门安装并内网穿透实现远程安全控制
利用frp搭建公网Metasploit并使用Shellter实现简单木马免杀
免责声明:本公众号安全类、工具类文章仅用于安全学习、安全研究、技术交流,内容来源于互联网已公开内容,若读者利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由读者本人负责,文章作者不承担任何责任。请遵守相关网络安全法律法规,禁止非法用途!
yuanfan2012
2021/05/11
2.1K0
利用frp搭建公网Metasploit并使用Shellter实现简单木马免杀
如何使用虚拟机搭建Home Assistant智能家居平台并实现远程访问本地HA管理面板
Home Assistant(以下简称HA)是个开源的智能家居平台,也叫家庭助手,就像一个软件,比如我们的QQ软件,微信软件。
aosei
2024/05/13
7950
如何使用虚拟机搭建Home Assistant智能家居平台并实现远程访问本地HA管理面板
群晖NAS安装Nastool轻松管理影音资源结合内网穿透远程在线观影
本文主要介绍如何在你的群晖NAS上轻松部署Nastool,并结合Cpolar内网穿透工具,实现随时随地远程访问和管理本地存储的影音资源。是不是听起来就很有科技感?别担心,操作其实非常简单!
FGGIT
2025/01/24
1760
群晖NAS安装Nastool轻松管理影音资源结合内网穿透远程在线观影
如何使用File Browser结合cpolar实现远程访问和共享本地储存的文件
File Browser是一个开源的文件管理器和文件共享工具,它可以帮助用户轻松地管理他们的文件和文件夹,并通过Web界面进行访问和共享。它通常用于自托管的云存储解决方案,允许用户在自己的服务器上创建和管理文件存储服务,类似于Google Drive或Dropbox。
走在努力路上的自己
2024/04/29
4500
如何使用File Browser结合cpolar实现远程访问和共享本地储存的文件
推荐阅读
相关推荐
Kali利用Android木马渗透手机(高级篇)
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档