ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

Rafel RAT 完整使用指南:不开端口,也能远程管理 Android 设备

Rafel RAT 完整使用指南:不开端口,也能远程管理 Android 设备 Rafel RAT 完整使用指南不开端口也能远程管理 Android 设备【免费下载链接】Rafel-Rat------- RAFEL------ Android Rat Written in Java With WebPanel For Controlling Victims...Hack Android Devices项目地址: https://gitcode.com/gh_mirrors/ra/Rafel-Rat有没有过这样的需求想远程确认一台旧手机现在在哪、电量还剩多少、里面积累了什么数据多数 Android RATRemote Access Tool远程访问工具的门槛全在服务端——要开端口、要跑常驻进程、要折腾反向代理还没上手就先劝退一半人。Rafel RAT 的思路正好反过来客户端主动外联服务器服务器只是一组 PHP 文件丢到任何廉价主机上就能跑。它到底是个什么东西一句话Rafel RAT 是一套伪装 APK PHP 控制面板的开源 Android 远程控制方案。手机上装一个图标毫不起眼的客户端你这边打开浏览器就能下发命令、查看设备状态。它的核心卖点是部署成本极低——无需端口转发支持 Android 5 到 12客户端在应用被杀之后通常还能在后台活着。三步跑通克隆、部署、上线整个流程只需要两个动作加上一次权限确认。首先把源码拉到本地git clone https://gitcode.com/gh_mirrors/ra/Rafel-Rat服务端把 Server_Panel 目录上传到你的主机PHP 环境即可入口文件是 Server_Panel/public/index.php。两个注意点主机必须启用 HTTPS否则客户端连不上登录页 Server_Panel/public/login.php 有内置默认账号上线前记得改掉。客户端用 Android Studio 打开 BlackMart/ 工程在InternalService.java里填入你服务器commands.php的完整地址在NotificationListener.java里填入 Discord webhook用于把设备通知转发到你的 Discord然后构建、对齐、签名出 APK。不想装 Android Studio 的话也可以用 apktool / ApkEasyTool 反编译官方 APK改InternalService.smali和NotificationListener.smali里两处字符串再重打包。上线把 APK 装到目标设备按顺序点同意位置、忽略电池优化等权限请求设备信息就会出现在面板的设备列表里。能力亮点控制力浏览器里就能操作一台手机进入某台设备后左侧模块菜单对应 Server_Panel/public/modules/ 目录下的一个个独立 PHP 文件各功能拆开即读即懂设备概览型号、Android 版本、运营商、电量、总内存、语言、是否 root一张表格全看完实时定位基于 Leaflet 的地图打点刷新即可看当前位置 通信数据读取全部短信、通话记录支持删除、通讯录反向指令发短信、锁屏、换壁纸、震动、屏幕弹窗、文字转语音朗读进阶内容应用列表、浏览器历史、文件管理器、截屏README 里还列了清除 SD 卡、勒索演示等破坏性模块仅限教学场景Rafel RAT 设备详情面板截图隐蔽与持久装完基本就不用再管外观伪装成普通应用安装时的权限列表和普通 App 无异申请设备管理员权限并把自身加入电池优化白名单降低被系统杀进程的概率持有 Wake Lock、跑前台服务应用被划掉后一般仍能后台存活部分机型表现不同开机自启监听BOOT_COMPLETED广播并对小米、OPPO、vivo、荣耀等品牌做了专门的自启动处理全程只发不收客户端定时轮询服务器取指令你的主机不需要暴露任何入站端口服务端一套静态 PHP 文件就是全部没有数据库依赖设备数据直接落在device_list.json登录、设备列表、各功能模块分层清晰配合 socket.io 做面板内实时推送。对只想在本地虚拟机里搭一套练习环境的人来说成本几乎为零。谁最该关注这个项目移动安全研究员 / 白帽子想看设备管理员 通知监听 前台服务这套 API 组合拳是怎么被用来做持久化控制的这里有一份全部用 Java 写成、无混淆的完整样本。Android 开发学习者广播接收、设备管理员组件、通知监听服务、Job 唤醒服务……散落在教程里的零散知识点在这个工程里串成了一条真实链路。CTF 与实验玩家本地起一套 WebPanel拿一台闲置手机做被控端每一步客户端执行了什么都能对着源码复现。边界与提醒远程控制他人设备在绝大多数司法辖区都构成违法犯罪未经明确同意对任何设备使用本项目尤其是其中的锁屏、清卡、勒索演示等破坏性功能后果自负。作者声明本项目仅面向教育与内部环境使用不对任何直接使用造成的一切损失负责。把它关在自己的实验网络和自有设备里它就是一个不错的研究对象。写在最后一组 PHP 文件加一个 APKRafel RAT 证明了搭一条无需端口转发的 Android 远程控制链路可以有多轻——对学习和实验用途来说这份轻正好够用。如果你手边有一台闲置 Android 手机和一台能跑 PHP 的主机值得拉下来亲手走一遍。【免费下载链接】Rafel-Rat------- RAFEL------ Android Rat Written in Java With WebPanel For Controlling Victims...Hack Android Devices项目地址: https://gitcode.com/gh_mirrors/ra/Rafel-Rat创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表