본문 바로가기

모바일 해킹

(11)
앱 해킹 내부 저장소 진단 - 1 (adb) 안녕하세요 이번에는 adb 도구 이용해 앱 내부 저장소를 한 번 봐보겠습니다. 우선 nox와 윈도우의 터미널과 연결하기 위해 adb을 설치하겠습니다. 그러니 일단 NOX 부터 설치하시고 오셔야 됩니다! 무조건 Android 6버젼이하으로 설치하세요. 왜냐하면 나중에 SSL 설치할 많이 편해집니다. (nox 드라이버 또는 nox 매니저 -> 멀티 실행 -> 위쪽에 ... 메뉴 클릭 -> 멀티설정 -> 안드로이드 5 체크 하시고 일괄 생성을 1개로 설정 -> 저장 -> 다시 ... 메뉴 클릭 -> 신규 생성) adb은 안드로이드 프로그램 nox 같은 프로그램을 윈도우 shell와 연결하는데 도움 주는 프로그램이라고 보시면 됩니다! shell 연결 되면 터미널 통해 명령어를 내려서 작업이 가능해지게 됩니다. ..
모바일 앱 해킹 - 2 (하드 코딩 - apktools, jadx 실습) 이번에는 코드 분석 실습을 한 번 해보겠습니다. 우선 apk파일을 자바 코드로 디컴파일 해주는 apktools와 JADX을 설치하겠습니다. apktools도 마찬가지로 apk파일을 풀어준다고 보시면 됩니다. JADX보다 기초적인 도구라고 생각하시면 됩니다. https://apktool.org/ Apktool | Apktool A tool for reverse engineering Android apk files apktool.org 여기서 다운받으시면 jar 파일이 있을 겁니다. 그걸 맘에 드시는 곳에 두시면 됩니다. 저는 jadx 폴더에 같이 놨습니다. https://github.com/skylot/jadx/releases Releases · skylot/jadx Dex to Java decompile..
모바일 앱 해킹 - 1(하드 코딩) 안녕하세요! 제가 이태까지 웹 모의해킹을 공부했습니다. 이번에는 모바일 앱 모의해킹을 공부해 보도록 하겠습니다. 저는 인스큐어 뱅크를 이용해서 공부를 하겠습니다. 인스큐어 뱅크 설치방법은 인터넷 통해 뒤지시면 나옵니다! 근데.. 저는 생각보다 설치가 안 돼서 많이 애먹긴 했는데 결국 해결 했긴 했습니다. (되도록이면 아나콘다 이용해 가상환경에서 파이썬2을 실행하거나 혹은 윈도우에 있는 파이썬3 지우시고 파이썬2 설치하세요! 만약 파이썬3에서 돌아가는 인스큐어뱅크 받고 싶으시면 공유해드리겠습니다.) 환경은 window10이랑 Nox 플레이어입니다. . . . . . . -하드코드? 프로그램 소스 코드에서 데이터를 직접 입력해서 저장한 경우라고 합니다! 예를 들어 주석 처리에 중요한 정보 적는 것도 하드 코..