[Android] Rooting ํƒ์ง€ ์šฐํšŒ(Objection)

๊ฐœ์š” Rooting์ด๋ž€ ์•ˆ๋“œ๋กœ์ด๋“œ์—์„œ ์ œํ•œ๋˜์–ด ์žˆ๋Š” ํ•˜์œ„ ์‹œ์Šคํ…œ์— ๋Œ€ํ•ด ์•ก์„ธ์Šค ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•˜๋Š” ๊ฒƒ์„ ์˜๋ฏธํ•˜๋ฉฐ ์ด๋ฅผ ํ†ตํ•ด ์‚ฌ์šฉ์ž ๋””๋ฐ”์ด์Šค ๋‚ด๋ถ€์—์„œ ์‚ฌ์šฉํ•  ์ˆ˜ ์—†๋Š” ๋‹ค์–‘ํ•œ ์‹œ์Šคํ…œ ๋ช…๋ น์„ ๋‚ด๋ ค ์ˆ˜์ • ๋˜๋Š” ์‚ญ์ œ๊ฐ€ ๊ฐ€๋Šฅํ•˜๋ฉฐ ๋ฃจํŠธ ๊ถŒํ•œ์œผ๋กœ ์ ‘๊ทผ์ด ๊ฐ€๋Šฅํ•œ ์•ฑ์„ ์‚ฌ์šฉํ•  ์ˆ˜๋„ ์žˆ๊ฒŒ ๋ฉ๋‹ˆ๋‹ค. ๋ฃจํŒ…์„ ํ•˜๊ฒŒ๋˜๋ฉด ์ž์‹ ์˜ ์‹œ์Šคํ…œ ํŒŒ์ผ์— ์ ‘๊ทผ์ด ๊ฐ€๋Šฅํ•ด ์ง€๊ธฐ ๋•Œ๋ฌธ์— ์™„๋ฒฝํ•˜๊ฒŒ ์ œ์–ด๊ฐ€ ๊ฐ€๋Šฅํ•ด์ ธ ๋ณด์•ˆ์ƒ ๋ฌธ์ œ๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์–ด ์‹ค์ œ ๊ธˆ์œต, ๊ณต๊ณต ๊ธฐ๊ด€์—์„œ๋Š” ๋ฃจํŒ… ๋œ ๋‹จ๋ง์—์„œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์ด ์‹คํ–‰๋˜์ง€ ์•Š๋„๋ก ์ œ์–ดํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. Rooting ํƒ์ง€ ๋ฐฉ๋ฒ• 1. ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์‹คํ–‰ ์‹œ ํŠน์ • ๋ช…๋ น์–ด ์‹คํ–‰ ๋ฐ ํ™•์ธ(SU ๋ช…๋ น ์‹คํ–‰ํ™•์ธ) 2. ๋ฃจํŒ… ๋œ ๋‹จ๋ง์— ์กด์žฌํ•˜๋Š” ํŒŒ์ผ ํ™•์ธ(/system/su, /system/app/Superuse.apk ๋“ฑ) 3...

MOBILE
[Android] SSL Pinning ์šฐํšŒ

๊ฐœ์š” ๊ธฐ๋ณธ์ ์œผ๋กœ SSL(Secure Socket Layer)์ด๋ž€ ์•…์˜์ ์ธ ์‚ฌ์šฉ์ž์˜ MITM(Man in the Middle) ๊ณต๊ฒฉ์„ ์˜ˆ๋ฐฉํ•˜๊ธฐ ์œ„ํ•ด ์‚ฌ์šฉ๋˜๋Š” ํด๋ผ์ด์–ธํŠธ ๊ธฐ๋ฒ•์ž…๋‹ˆ๋‹ค. ๊ฐ„๋‹จํžˆ ๋งํ•ด ํด๋ผ์ด์–ธํŠธ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜๊ณผ ์„œ๋ฒ„ ์ธ์ฆ์„œ์™€ ์œ ํšจ์„ฑ ๊ฒ€์‚ฌ๋ฅผ ๋˜๋Š” ๋น„๊ต๋ฅผ ํ•˜์—ฌ ์ธ์ฆ์„œ๊ฐ€ ์ผ์น˜ํ•˜์ง€ ์•Š์œผ๋ฉด ์—๋Ÿฌ๋ฅผ ๋ฐœ์ƒํ•˜๊ฑฐ๋‚˜ ๋” ์ด์ƒ ํ†ต์‹ ์ด ๋˜์ง€ ์•Š๋„๋ก ํ•ฉ๋‹ˆ๋‹ค. SSL Pinning์ด๋ž€ ํด๋ผ์ด์–ธํŠธ ์ธก์—์„œ SSL HandShake ์ดํ›„์—๋„ ์„œ๋ฒ„์ธก ์ฆ๋ช…์„œ๋ฅผ ์žฌ๊ฒ€์ฆ ํ•˜๊ธฐ ๋•Œ๋ฌธ์— MITM ๊ณต๊ฒฉ์„ ๋ง‰์„์ˆ˜ ์žˆ์ง€๋งŒ ๋งŒ์•ฝ ์ž์‹ ์˜ ์ธ์ฆ์„œ๊ฐ€ ์ •์ƒ์ ์ธ ์ธ์ฆ์„œ์ธ ๊ฒƒ์ฒ˜๋Ÿผ ์ค‘๊ฐ„์— ์•ฑ ๋‚ด๋ถ€๋กœ ์‚ฝ์ž…ํ•˜์—ฌ ์†์ด๊ฒŒ ๋œ๋‹ค๋ฉด ์šฐํšŒ๊ฐ€ ๊ฐ€๋Šฅํ•ด์ง‘๋‹ˆ๋‹ค. ๊ธฐ์กด์— ์ž์‹ ์˜ ๋””๋ฐ”์ด์Šค(Nox)์— ์ธ์ฆ์„œ๊ฐ€ ์žˆ์–ด์•ผ ๋˜๊ธฐ ๋•Œ๋ฌธ์— ์—†์œผ์‹ ๋ถ„๋“ค ํ•˜๋‹จ์˜ ํฌ์ŠคํŒ…์„ ์ฐธ๊ณ ํ•˜์—ฌ ์ธ์ฆ์„œ ์„ค์น˜(And..

MOBILE
[Android] Burp Suite ์—ฐ๋™(NOX)

์•ˆ๋“œ๋กœ์ด๋“œ ์—๋ฎฌ๋ ˆ์ดํ„ฐ์ธ "Nox"์™€ ํ”„๋ก์‹œ ๋„๊ตฌ์ธ "Burp Suite"๋ฅผ ์—ฐ๋™ํ•˜๊ธฐ ์œ„ํ•ด์„  ํฌ๊ฒŒ Android 7 ๋ฒ„์ „๊ณผ ์ดํ•˜(5 ๋ฒ„์ „)๋ฅผ ์„ ํƒํ•ด์„œ ์ง„ํ–‰ํ•ด ์ฃผ์…”์•ผ ๋ฉ๋‹ˆ๋‹ค. Android version 5 ์ž์‹ ์˜ ๋กœ์ปฌPC์˜ IP์ฃผ์†Œ๋ฅผ ํ™•์ธํ•ด์ฃผ์‹œ๊ณ  ํ”„๋ก์‹œ ์„ค์ •์„ ๋จผ์ € ํ•ด๋‘๊ฒ ์Šต๋‹ˆ๋‹ค. ํฌํŠธ๋Š” 8080 ์“ฐ์…”๋„ ๋˜์ง€๋งŒ ๋งŒ์•ฝ ์ฒดํฌ ํ™œ์„ฑํ™”๊ฐ€ ๋˜์ง€ ์•Š์œผ๋ฉด ์ €์ฒ˜๋Ÿผ ์ž„์˜ ํฌํŠธ๋ฅผ ์ง€์ •ํ•ด์ฃผ์‹œ๋ฉด ๋ฉ๋‹ˆ๋‹ค. Nox ํ™˜๊ฒฝ์œผ๋กœ ์ ‘๊ทผํ•ด Tool -> ๋ฌด์„  ๋„คํŠธ์›Œํฌ ์ชฝ์— WiredSSID๋ฅผ ์•ฝ 2์ดˆ๊ฐ„ ํด๋ฆญ์„ ์œ ์ง€ํ•ด์ฃผ์‹œ๋ฉด ์ƒ๋‹จ์˜ ์ˆ˜์ • ๋ฒ„ํŠผ์ด ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค. ๊ณ ๊ธ‰ ์˜ต์…˜ -> ํ”„๋ก์‹œ(์ˆ˜๋™) ์œผ๋กœ ์ง€์ •ํ•ด์ฃผ์‹œ๋ฉด ์ƒ์„ธ ์„ค์ • ์ฐฝ์ด ๋‚˜ํƒ€๋‚˜๋Š”๋ฐ Burp Suite์— ์„ค์ •ํ•œ IP์™€ Port ๋ฒˆํ˜ธ ๋™์ผํ•˜๊ฒŒ ์ž‘์„ฑํ•ด์ฃผ์‹œ๊ณ  ์ €์žฅํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค. ์ธํ„ฐ๋„ท ์ฐฝ์„ ์—ฌ์‹œ๊ณ  "htt..

MOBILE
[Android] ๋“œ๋กœ์ €(Drozer) ํ™˜๊ฒฝ ๊ตฌ์ถ•

๊ฐœ์š” Drozer๋Š” FSecureLABS์—์„œ ๊ฐœ๋ฐœํ•œ ์•ˆ๋“œ๋กœ์ด๋“œ ๋™์  ๋ถ„์„ ํ”„๋ ˆ์ž„์›Œํฌ๋กœ PC์™€ ๋””๋ฐ”์ด์Šค ์‚ฌ์ด์˜ Agent๋ฅผ ํ†ตํ•ด ์•ฑ์˜ ์ทจ์•ฝ์„ฑ์„ ํ…Œ์ŠคํŠธํ•  ์ˆ˜ ์žˆ๋Š” ๋„๊ตฌ์ž…๋‹ˆ๋‹ค. ๋“œ๋กœ์ € ์ „์— Mercury๋ผ๋Š” ์ด๋ฆ„์œผ๋กœ ์‚ฌ์šฉ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์•ˆ๋“œ๋กœ์ด๋“œ ์•ฑ์˜ ๋ณด์•ˆ์„ฑ์„ ํ…Œ์Šค ํ•˜๊ธฐ ํ•˜๊ธฐ ์œ„ํ•œ ํ‘œ์ค€์œผ๋กœ ๋ถˆ๋ ธ์„ ๋งŒํผ ์˜ค๋žœ ๋ช…์„ฑ์„ ๊ฐ€์ง€๊ณ  ์žˆ์ง€๋งŒ ํ˜„์žฌ๋Š” ์ถ”๊ฐ€์ ์ธ ๊ฐœ๋ฐœ์„ ์ค‘๋‹จํ•œ ์ƒํƒœ๋กœ ๋ณด์ž…๋‹ˆ๋‹ค. ๋“œ๋กœ์ € ํ™˜๊ฒฝ์„ ๊ตฌ์ถ•ํ•˜๊ธฐ ์œ„ํ•ด์„  ํŒŒ์ด์ฌ 2.7๋ฒ„์ „์„ ์‚ฌ์šฉํ•ด์•ผ ๋˜๊ธฐ ๋•Œ๋ฌธ์— "์•„๋‚˜์ฝ˜๋‹ค"ํ™˜๊ฒฝ์— ๊ตฌ์ถ•ํ•˜์—ฌ ๋ณ„๋„์˜ ๋ถ„๋ฆฌ๋œ ์˜์—ญ์— ์„ค์น˜ํ•˜๋„๋ก ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค. *์•„๋‚˜์ฝ˜๋‹ค ํ™˜๊ฒฝ๊ตฌ์ถ• ํ•˜๋‹จ ํฌ์ŠคํŒ… ์ฐธ๊ณ  guleum-zone.tistory.com/136 ์•„๋‚˜์ฝ˜๋‹ค(Anaconda) ์„ค์น˜ ๊ฐœ์š” Anaconda๋Š” ์ˆ˜๋ฐฑ ๊ฐœ์˜ ํŒจํ‚ค์ง€๋ฅผ ํฌํ•จํ•˜๊ณ  ์žˆ๋Š” ๋ฐฐํฌํŒ์œผ๋กœ ๊ธฐ์กด์˜ ํŒŒ์ด..

MOBILE
[Android] ์ˆ˜์ • ๋œ APKํŒŒ์ผ ์„œ๋ช…

์•ˆ๋“œ๋กœ์ด๋“œ ์•ฑ์„ ์ง„๋‹จํ•˜๋ฉด์„œ ๋ฌด๊ฒฐ์„ฑ ๊ฒ€์ฆ์„ ํ™•์ธํ•˜๊ฒŒ ๋˜๋Š”๋ฐ ์ด๋•Œ ๋ณ€์กฐ๋œ ์•ฑ์— ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” ์„œ๋ช…์ด ๋“ค์–ด๊ฐ€์ง€ ์•Š์œผ๋ฉด ์„ค์น˜ ์ค‘๊ฐ„์— "install fail" ๊ฐ™์€ ์‹คํŒจ ๋ฌธ๊ตฌ๊ฐ€ ๋‚˜ํƒ€๋‚˜ ์•ฑ์ด ๋ฌด๊ฒฐ์„ฑ ๊ฒ€์ฆ์„ ์ˆ˜ํ–‰ํ•˜๊ณ  ์žˆ๋Š”์ง€ ํ™•์ธ์ด ๋ถˆ๊ฐ€๋Šฅํ•˜๋Š”๋ฐ ์ด๋•Œ ๋ณ€์กฐ๋œ ์•ฑ์— ์žฌ ์„œ๋ช… ์ž‘์—…์„ ๊ฑฐ์ณ์ฃผ์‹œ๋ฉด ์—๋Ÿฌ ์—†์ด ์„ค์น˜๊ฐ€ ๊ฐ€๋Šฅํ•ด์ง‘๋‹ˆ๋‹ค. ์„œ๋ช…ํ•  ์ˆ˜ ์žˆ๋Š” ๋ฐฉ๋ฒ•์€ JAVA์˜ "keytool"๊ณผ "jarsigner"์„ ์ด์šฉํ•ด ์„œ๋ช… ํŒŒ์ผ(keystore)์„ ์ƒ์„ฑํ•ด์ฃผ๊ณ  ๋ฆฌํŒจํ‚ค์ง•ํ•œ ์•ฑ์— ์žฌ์„œ๋ช… ์ž‘์—…์„ ํ•ด์ฃผ์‹œ๋ฉด ๋ฉ๋‹ˆ๋‹ค. www.oracle.com/java/technologies/javase-downloads.html www.java.com/ko/download/ ์ œ PCํ™˜๊ฒฝ์—์„œ๋Š” "JDK" ์™€ "JRE"๊ฐ€ ์„ค์น˜๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.(๋‘˜ ๋‹ค keytoo..

MOBILE
[Android] ๊ฐ€์ƒ ๋ชจ๋ฐ”์ผ ํ™˜๊ฒฝ(Nox) ๊ตฌ์ถ•

๊ฐœ์š” ๋…น์Šค(Nox)๋ž€ ๋ธ”๋ฃจ์Šคํƒ, ์ง€๋‹ˆ ๋ชจ์…˜ ๊ฐ™์ด PC์—์„œ ์•ˆ๋“œ๋กœ์ด๋“œ ์•ฑ ํ™˜๊ฒฝ์„ ๋ณด์—ฌ์ฃผ๊ณ  ๋‹ค์šด๋กœ๋“œ ๋ฐ ์‹คํ–‰๊นŒ์ง€ ๋ชจ๋‘ ๊ฐ€๋Šฅํ•˜๊ฒŒ ํ•ด์ฃผ๋Š” ์—๋ฎฌ๋ ˆ์ดํ„ฐ์ž…๋‹ˆ๋‹ค. ์„ค์ •๋งŒ์œผ๋กœ ๊ฐ„ํŽธํ•˜๊ฒŒ "๋ฃจํŒ…"์ด ๊ฐ€๋Šฅํ•˜๋ฉฐ ์ฐฝ ํฌ๊ธฐ๋ฅผ ์ž์œ ์ž์žฌ๋กœ ์กฐ์ ˆํ•  ์ˆ˜ ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ์ง„๋‹จ ์‹œ ์œ ์šฉํ•˜๊ฒŒ ์‚ฌ์šฉ๋˜๋Š” ํ”„๋กœ๊ทธ๋žจ์ž…๋‹ˆ๋‹ค. kr.bignox.com/ ๋…น์Šค ์•ฑํ”Œ๋ ˆ์ด์–ด ์ง€๊ธˆ๊นŒ์ง€ ์จ๋ณธ ์•ฑํ”Œ๋ ˆ์ด์–ด์ค‘์—” ๋…น์Šค๊ฐ€ ์ œ์ผ ์ข‹์€๊ฒƒ ๊ฐ™์•„์„œ ๋ช‡๋…„ ์ „๋ถ€ํ„ฐ ๊ณ„์† ์• ์šฉ์ค‘์ž…๋‹ˆ๋‹ค. ์•ž์œผ๋กœ๋„ ์œ ์ € ์˜๊ฒฌ ๋งŽ์ด ๋ฐ›์•„๋“ค์ด๊ณ  ๋ฒˆ์ฐฝํ•˜์‹œ๊ธธ ๋ฐ”๋ž๋‹ˆ๋‹ค :) kr.bignox.com ์ƒ๋‹จ์˜ ์ฃผ์†Œ๋กœ ์ ‘์†ํ•ด ๋‹ค์šด๋กœ๋“œํ•ด์ฃผ์‹œ๋ฉด ๋ฉ๋‹ˆ๋‹ค. ์„ค์น˜๊ฐ€ ๋๋‚ฌ๋‹ค๋ฉด ์šฐ์ธก ์ƒ๋‹จ์˜ ํ†ฑ๋‹ˆ๋ฐ”ํ€ด๋ฅผ ํด๋ฆญํ•˜์—ฌ "ROOT ์ผœ๊ธฐ" ๋ฒ„ํŠผ์„ ํ™œ์„ฑํ™”ํ•ด์ฃผ์‹œ๋ฉด ๋ฐ”๋กœ ๋ฃจํŒ…์ด ๋ฉ๋‹ˆ๋‹ค.(์žฌ๋ถ€ํŒ… ํ•„์š”) ํฐ ํ™”๋ฉด์ด ํ•„์š” ์—†๋‹ค๋ฉด ์„ฑ๋Šฅ ์„ค์ • -> ๊ทธ๋ž˜ํ”ฝ ๋ชจ๋“œ..

MOBILE