Mobile/iOS Gflow 2019. 1. 11. 11:03
이번 포스팅에서는 Frida를 사용한 iOS App hooking에 대하여 다루도록 하겠습니다.(도구 설치와 같은 기초 지식은 다루지 않습니다.) 문제파일은 아래 경로를 통하여 다운받을 수 있습니다.https://github.com/OWASP/owasp-mstg/tree/master/Crackmes 분석환경OS: Ubuntu 18.04 LTSTools: Frida, Frida-Server ipa 파일 설치 과정은 iOS의 버전에 따라 다르기 때문에 생략하였습니다. 먼저 앱을 iOS 기기에 설치합니다.[그림 1 앱 설치] 앱을 실행 시키면 "A Secret is Found In The Hidden Label!" 이라는 문구가 적혀있는 앱의 메인이 출력됩니다. [그림 2 앱 메인 화면] 아이폰과 PC를 US..
Mobile/Android Gflow 2019. 1. 7. 11:19
이번 포스팅에서는지난시간에 이어서 Frida를 사용한 android app hooking에 대하여 다루도록 하겠습니다.(도구 설치와 같은 기초 지식은 다루지 않습니다.) 문제파일은 아래 경로를 통하여 다운받을 수 있습니다.https://github.com/OWASP/owasp-mstg/tree/master/Crackmes 분석환경OS: Windows10Tools: Frida, Frida-Server, adb, Python3.7, NOX App Player 문제파일(UnCrackable-Level3.apk)을 다운로드 하여 설치합니다. [그림 1 apk 설치] 앱 설치 후 실행 시 루팅 탐지가 동작하며 OK 버튼 클릭 시 앱이 강제로 종료됩니다.[그림 2 루팅탐지] 기존 앱들과 달리 frida-ps -U를..
Mobile/Android Gflow 2018. 4. 6. 17:58
이번 포스팅에서는지난시간에 이어서 Frida를 사용한 android app hooking에 대하여 다루도록 하겠습니다.(도구 설치와 같은 기초 지식은 다루지 않습니다.) 문제파일은 아래 경로를 통하여 다운받을 수 있습니다.https://github.com/OWASP/owasp-mstg/tree/master/Crackmes 분석환경OS: Windows10Tools: Frida, Frida-server, adb, Python3.6, Genymotion 문제파일(UnCrackable-Level2.apk)을 다운로드하여 설치합니다.[그림 1 apk설치] 앱 설치 후 실행 시 루팅 탐지가 동작하며 ok버튼을 클릭하면 앱이 강제로 종료됩니다.[그림 2 루팅탐지] 루팅탐지는 Level1 문제풀이때 설명하였으니 넘어가..