Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: Winchester77 en Junio 13, 2017, 11:48:34 AM

Título: Indetectar APK [Android]
Publicado por: Winchester77 en Junio 13, 2017, 11:48:34 AM
Buenas tardes, este es el primer tema que creo en el foro y quería resolver una duda que tengo hace ya algún tiempo.
Hace unas semanas probé el spynote, genial rat, indetectable para la mayoría de antivirus Android (por lo menos los que probé yo) pero al no poder quitar funciones al rat la víctima siempre tiende a sospechar de los múltiples requisitos (algunos le advierten que puede generar gastos, ya que pide requisitos para llamadas y mensajes)

Y por otro lado está el droidjack, también muy bueno, a este si se le puede quitar las funciones pero los antivirus lo detectan casi siempre. Mi duda es si hay alguna forma de indetectar o encriptar un apk creada con droidjack para que no la detecten los antivirus, sin afectar la funcionalidad del rat. Y si no la hay ojalá puedan darme algún consejo. Estoy dispuesto a aprender.
Desde ya, muchas gracias

pd: vi algunos temas pero ya de hace varios años, si este tipo de preguntas o dudas va en otra sección pido disculpas.
Título: Re:Indetectar APK [Android]
Publicado por: achievement_unlocked en Junio 15, 2017, 09:47:31 AM
hola

tienes que usar crypters para que no te lo detecten ..

o hacerlo de esta manera:

"copiamos los payloads dentro del apk original, de modo que cuando el apk original es recompilado, contendrá el payload . Pero eso no significa necesariamente que se ejecutará. Para asegurar que se ejecute, tenemos que inyectar un hook en el código"

https://techkernel.org/2015/12/19/embed-metasploit-payload-in-apk-manually/


aqui estan los dif. crypters que hay

https://www.indetectables.net/viewtopic.php?p=92771


y aqui hay más tutes

https://www.indetectables.net/viewtopic.php?f=87&t=54505&sid=7e3eabae915b383dca12245838814f2e

https://www.taringa.net/posts/ebooks-tutoriales/19715978/HACKEAR-ANDROID-Esconder-un-payload-en-cualquier-APK.html

https://null-byte.wonderhowto.com/how-to/make-your-malicious-android-app-be-more-convincing-0163730/

quizás te sirva...

salu2
Título: Re:Indetectar APK [Android]
Publicado por: sadfud en Junio 15, 2017, 09:01:39 PM
Podrias usar dexprotector https://dexprotector.com/ (https://dexprotector.com/)
Título: Re:Indetectar APK [Android]
Publicado por: EL_MANCO en Enero 09, 2018, 08:26:20 AM
Te voy a decir un tip para los permisos, con lucky patcher lo podras quitar..... Eso si permisos que quites no lo podras ejecutar en meterpreter....... Ve haciendo pruebas y veras como es lo que buscas..... Un saludo