땅콩킹땅콩🥜
프로필 배경
프로필 로고

땅콩킹땅콩🥜

    • 분류 전체보기 (166)
      • 공지사항 (2)
      • DEV (11)
        • Python (4)
        • C (0)
        • JAVA (0)
        • flutter (1)
        • SpringBoot (5)
        • etc (1)
      • Linux (2)
      • Reversing (4)
        • CTF (1)
        • Assembly (0)
      • Security (98)
        • System (1)
        • WEB (6)
        • Network (5)
        • Mobile (29)
        • └ 안드로이드 취약점 진단 (11)
        • Cloud Computing (33)
        • 정보보안기사 (9)
      • Algorithm (0)
      • Wargame & CTF (0)
        • CTF (0)
        • Pentest (0)
      • OSX Tips (3)
        • Tips (0)
        • Trouble Shooting (3)
      • Report (7)
        • Term paper (3)
        • Project (4)
      • Travel (3)
        • 당일치기 (3)
        • 1박2일 (2)
      • Review (8)
        • Quarterly (2)
        • 📖 Book (11)
        • 🥘 Food (1)
      • Side Project (7)
        • Telegram Chatbot (5)
        • 💡 LLM Optimized (1)
  • mode_edit_outline글작성
  • settings환경설정
  • 홈
  • 태그
  • 방명록
[안드로이드 모의해킹] Dynamic DEX Loading 분석하기

[안드로이드 모의해킹] Dynamic DEX Loading 분석하기

1. 개요악성앱(피싱앱) 분석을 하던 중 동적 덱스 로딩 기법이 적용된 앱을 분석하게 되어 정리해둔다. 2. DEX 파일 복호화샘플 앱의 경우, '/assets' 경로 내 동적 로딩을 위한 .dex 파일이 위치하고 있으며, 내용은 암호화되어 있음을 확인한다. 앱 내부에서만 접근 가능한 저장소에 암호화한 dex 파일을 저장하고 배포하여 설치 시에 복호화 후 로드하는 "동적 DEX 로딩(Dynamic DEX Loading)" 방식이다.    코드에서 해당 경로(assets/)에 접근하여 파일을 복호화하고 복사하는 과정이 있을 것이므로 문자열로 검색하여 사용하고 있는 부분을 파악한다. assets 경로에는 앱 실행에 필요한 다른 리소스 또한 포함되어 있으므로 해당 기능을 제외하면 다음의 결과를 확인할 수 있다..

  • format_list_bulleted Security/Mobile
  • · 2024. 8. 24.
  • textsms
  • «
  • 1
  • »
공지사항
전체 카테고리
  • 분류 전체보기 (166)
    • 공지사항 (2)
    • DEV (11)
      • Python (4)
      • C (0)
      • JAVA (0)
      • flutter (1)
      • SpringBoot (5)
      • etc (1)
    • Linux (2)
    • Reversing (4)
      • CTF (1)
      • Assembly (0)
    • Security (98)
      • System (1)
      • WEB (6)
      • Network (5)
      • Mobile (29)
      • └ 안드로이드 취약점 진단 (11)
      • Cloud Computing (33)
      • 정보보안기사 (9)
    • Algorithm (0)
    • Wargame & CTF (0)
      • CTF (0)
      • Pentest (0)
    • OSX Tips (3)
      • Tips (0)
      • Trouble Shooting (3)
    • Report (7)
      • Term paper (3)
      • Project (4)
    • Travel (3)
      • 당일치기 (3)
      • 1박2일 (2)
    • Review (8)
      • Quarterly (2)
      • 📖 Book (11)
      • 🥘 Food (1)
    • Side Project (7)
      • Telegram Chatbot (5)
      • 💡 LLM Optimized (1)
최근 글
인기 글
최근 댓글
태그
  • #docker
  • #오블완
  • #AFL
  • #aws
  • #티스토리챌린지
  • #Android
  • #PenTest
  • #Fuzzing
  • #Frida
  • #텔레그램봇
  • #안드로이드 모의해킹
  • #Flutter
  • #모의해킹
  • #웹해킹
  • #AOSP
  • #모바일 모의해킹
  • #Hooking
  • #SQL Injection
  • #취약점진단
  • #springboot3
전체 방문자
오늘
어제
전체
Copyright © 2024 GOMGUK All rights reserved.
Designed by JJuum

티스토리툴바