$ adb shell settings put secure install_non_market_apps1退出设置,再次进入,发现“未知来源”已经启用。这样,第三方恶意应用程序就可能被安装成功。
在手机设置项中查看短信程序,操作路径是“设置”->“更多”->“默认短信应用”,如果没有修改过,应该是“环聊”。
比如先安装一个短信应用:GoSMSpro。$ adb shell settings put secure sms_default_applicationcom.jb.gosms退出设置,再次进入,发现“默认短信应用”已经成为“GO SMS Pro”。如果攻击者利用步骤1修改允许未知来源,然后通过ADB在后台偷偷安装一个截取短信或者滥发短信的程序,那么短信的收发都不受用户控制了。
另外各种互联网的PC客户端也会经常利用adb监视和操控连接到该电脑的Android手机。即使是最出名的几家互联网公司也是这样,利用这样的工具,它们可以变换很多花样来操控用户的手机。
利用ADB和Settings命令行工具轻松的攻击Android手机
原文地址:http://blog.csdn.net/howellzhu/article/details/43206041