---- Добавлено позже ----
А вариант без использования эксплоита, просто поместить полезную нагрузку на сервер
Apache2. И через скрипт фэйк обновление. Тогда ведь и браузер и антивирус не должны ругаться?[/QUOTE]
Для сгенерированного таким образом apk, АВ будет палить его или выдавать предупреждение из-за большого количества разрешений. В данном случае тоже самое продемонстрировано , но сессия получена.
Для апача тоже самое что и в мануале.
Создайте фейк, подложите файл, в конфиге апача вписывайте ваш ip . Тулза не делает чего бы то ни было сверхъестественного.
Я не тестировал данное ПО, но как и со всяким в паблике - через определенное время АВ учатся палить такие вещи.
P.S. для локального тестирования АВ или другими средствами - создавайте для себя изолированный контейнер для тестирования, отключайте сеть перед тестированием (во многих средствах есть возможность отправки слепков сканированных файлов на сервера производителей), перед удалением ПО так же отключайте сеть(во время удаления, так же отправляются отчеты со статистикой). Такие не сложные действия позволят сохранить тулы дольше.
P.S.2. Лучший подход - это изучить каким образом действует механизм или тула, и на ее примере писать что то своё.