iOS 버전 12까지는 SSL Pinning 적용 후 Burp Suite 사용하는데 크게 문제가 없음

 

iOS 버전 13 이상부터 Burp 로 안잡히는 현상 발생 

해당 이슈는 Burp Suite 최신 버전 설치 후 Option -> Edit -> TLS Protocols -> TLS v1.2 

체크 후 사용하면 정상적으로 패킷이 잡아지는 것을 확인함

 

 

 

블로그 이미지

wtdsoul

,

 

apktool 최신 버전에서 디컴파일 시 에러 발생

 

apktool -r d test.apk

 

이런식으로 디컴파일 시 에러가 발생안됨

블로그 이미지

wtdsoul

,

luckyking.tistory.com/entry/MobSF%EB%A5%BC-%EC%9D%B4%EC%9A%A9%ED%95%9C-%EB%AA%A8%EB%B0%94%EC%9D%BC-%EC%96%B4%ED%94%8C%EB%A6%AC%EC%BC%80%EC%9D%B4%EC%85%98-%EC%A0%95%EC%A0%81-%EB%B6%84%EC%84%9DStatic-Analysis-1%EB%B6%80

 

MobSF를 이용한 모바일 어플리케이션 정적 분석(Static Analysis)-1부

앱 모의해킹을 진행하게 되면 하나하나 툴을 사용해서 분석해도 되지만 좀 더 쉽고 간단하게 해줄 수 있는 오픈소스 분석툴을 소개하고자 합니다. 장점 중 하나가 iOS와 Android를 지원하기 때문에

luckyking.tistory.com

studysecurity-world.tistory.com/42

 

QARK

QARK : https://github.com/linkedin/qark QARK 실행 조건 : Python 2.7.x JRE 1.6+  OSX or Ubuntu Linux 실습 환경 : Kali linux 1. QARK를 설치한다. 2. 설치 된 qark/qark 목록에서 qarkMain.py를 실행하고..

studysecurity-world.tistory.com

- 설치 예정이고 스터디 겸 다양한 방법으로 취약점을 찾기 위함

'모바일' 카테고리의 다른 글

iOS 버전 13이상 Burp Suite 셋팅 (최신 버전 필요)  (0) 2021.03.04
apktool 사용 시 에러 발생 (옵션)  (0) 2021.02.17
Android R8 컴파일러  (0) 2021.01.17
게임 가디언 사용 관련  (0) 2021.01.17
Anti-debugging 경로  (0) 2021.01.16
블로그 이미지

wtdsoul

,

Android R8 컴파일러

모바일 2021. 1. 17. 00:18

m.blog.naver.com/scy7351/221808661740

 

R8 컴파일러를 활용한 앱 축소, 난독화 및 최적화

내가 개발/수정한 앱을 많은 사용자들에게 배포하는 것은 무서운 일입니다. 언제 어떻게 버그가 터질지 모...

blog.naver.com

 

 

 

'모바일' 카테고리의 다른 글

apktool 사용 시 에러 발생 (옵션)  (0) 2021.02.17
MobSF, QARK 설치 진행  (0) 2021.01.29
게임 가디언 사용 관련  (0) 2021.01.17
Anti-debugging 경로  (0) 2021.01.16
Android Hook frida  (0) 2021.01.03
블로그 이미지

wtdsoul

,

ajh322.tistory.com/220

 

게임 가디언 사용 방법 - 실제 게임 해킹

1. 개요 2. 기본 검색 3. 퍼지 검색 4. 암호화 검색 5. 스피드 핵, 시간 건너뛰기 1. 개요 게임 가디언을 설치하였다면 이제 앱에서 메모리 변조를 어떻게 하는지 알아볼 차례다. 내가 만든 게임 Card W

ajh322.tistory.com

 

 

'모바일' 카테고리의 다른 글

MobSF, QARK 설치 진행  (0) 2021.01.29
Android R8 컴파일러  (0) 2021.01.17
Anti-debugging 경로  (0) 2021.01.16
Android Hook frida  (0) 2021.01.03
린포럼 안드로이드 ARM 경로  (0) 2020.12.31
블로그 이미지

wtdsoul

,

Anti-debugging 경로

모바일 2021. 1. 16. 22:59

www.cnblogs.com/coffee520/archive/2004/01/13/10770918.html

 

APP加固反调试(Anti-debugging)技术点汇总 - koflfy - 博客园

0x00 时间相关反调试 通过计算某部分代码的执行时间差来判断是否被调试,在Linux内核下可以通过time、gettimeofday,或者直接通过sys call来获取当前时间。另外,还可以通过自定

www.cnblogs.com

 

'모바일' 카테고리의 다른 글

Android R8 컴파일러  (0) 2021.01.17
게임 가디언 사용 관련  (0) 2021.01.17
Android Hook frida  (0) 2021.01.03
린포럼 안드로이드 ARM 경로  (0) 2020.12.31
ptrace Linux injection 참고  (0) 2020.12.31
블로그 이미지

wtdsoul

,

Android Hook frida

모바일 2021. 1. 3. 23:46

www.anquanke.com/post/id/177597

bbs.pediy.com/thread-264611.htm

 

'모바일' 카테고리의 다른 글

게임 가디언 사용 관련  (0) 2021.01.17
Anti-debugging 경로  (0) 2021.01.16
린포럼 안드로이드 ARM 경로  (0) 2020.12.31
ptrace Linux injection 참고  (0) 2020.12.31
iOS 디버깅 탐지 차단 적용  (0) 2020.12.19
블로그 이미지

wtdsoul

,

linforum.kr/bbs/board.php?bo_table=android&wr_id=731

 

안드로이드 ARM 후킹 기술 강좌

이번편에는 안드로이드 후킹 기술에 대하여 살펴보려고 합니다. 'Hook'이라는 단어만 들었을때에는 갈고리가 먼저 생각이 나는데, 단어 그대로 갈고리로 낚아채는 방법이라고 생각하시면 이해가

linforum.kr

 

'모바일' 카테고리의 다른 글

Anti-debugging 경로  (0) 2021.01.16
Android Hook frida  (0) 2021.01.03
ptrace Linux injection 참고  (0) 2020.12.31
iOS 디버깅 탐지 차단 적용  (0) 2020.12.19
Swift 프로젝트에서 Objective-C 코드 반영  (0) 2020.12.19
블로그 이미지

wtdsoul

,

umbum.dev/123?category=711688

 

ptrace - Linux injection ( code injection / so injection )

리눅스는 윈도우의 ``c CreateRemoteThread()``같은 API를 제공하지 않기 때문에, injection에 ``c ptrace()``를 이용한다. 2016/12/25 - [System/LINUX & UNIX] - ptrace 타인의 권한으로 실행된 프로세스에는 T..

umbum.dev

 

 

'모바일' 카테고리의 다른 글

Android Hook frida  (0) 2021.01.03
린포럼 안드로이드 ARM 경로  (0) 2020.12.31
iOS 디버깅 탐지 차단 적용  (0) 2020.12.19
Swift 프로젝트에서 Objective-C 코드 반영  (0) 2020.12.19
모바일 인증서 설치  (0) 2020.12.08
블로그 이미지

wtdsoul

,

netcanis.tistory.com/114

 

디버깅 차단 처리 (Anti Debug)

앱 실행 시 디버깅 정보 접근 차단 처리 아래 클래스는 Objective-C, C 언어로 작성되었고 Swift 프로젝트에 사용되었습니다. Release 빌드시에만 적용되도록 처리하였습니다. // // AntiDebug.h // // Created by

netcanis.tistory.com

 

 

'모바일' 카테고리의 다른 글

린포럼 안드로이드 ARM 경로  (0) 2020.12.31
ptrace Linux injection 참고  (0) 2020.12.31
Swift 프로젝트에서 Objective-C 코드 반영  (0) 2020.12.19
모바일 인증서 설치  (0) 2020.12.08
모바일 adb pull 접근 제한 해결  (0) 2020.11.19
블로그 이미지

wtdsoul

,