| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | ||||||
| 2 | 3 | 4 | 5 | 6 | 7 | 8 |
| 9 | 10 | 11 | 12 | 13 | 14 | 15 |
| 16 | 17 | 18 | 19 | 20 | 21 | 22 |
| 23 | 24 | 25 | 26 | 27 | 28 | 29 |
| 30 | 31 |
- 독서
- 악성코드분석
- 오래된 지혜
- 판례평석
- 사이버안보
- 우크라이나
- 오픈체인
- 사이버안보 협약
- 릭 릭스비
- Malware Tool
- 국제 사이버 범죄
- 부다페스트 협약
- 앱 취약점 분석
- Uncrakable1
- 보안사고 회고
- frida
- 악성코드 분석
- RootByPass
- 오픈소스 관리체계
- 블랙바스타
- L:azarus
- CISO 제도 분석
- MALWARE
- 랜섬웨어
- 러시아
- 악성코드
- 디지털 증거의 증거능력
- 분석
- CAN Network
- VirtualAddress
- Today
- Total
목록전체 글 (21)
봔하는 수달
안녕하세요, 이번 글에서는 OWASP MSTG에서 제공하는 안드로이드 보안 실습 앱 중 하나인 UnCrackable-Level2을 대상으로 Frida를 활용한 루팅 탐지 우회 및 클라이언트 사이드 인증 우회(native 계층)를 수행한 과정을 공유합니다. 앱 이름: UnCrackable-Level2패키지명: owasp.mstg.uncrackable2앱을 먼저 실행하면 루팅 탐지가 이뤄지는 것을 확인할 수 있습니다.Frida Share에서 루팅 탐지 우회 스크립트를 통해 우회가 가능하지만 여기서는 사용하지 않습니다. 루팅 탐지 영역을 정적 분석을 통해 확인합니다.(클래스가 많을 경우 클래스 enumerate를 통해 확인하는 방법을 추천합니다.)코드에서 확인하면 b클래스 내 a(), b(), c()의 반환값..
안녕하세요, 이번 글에서는 OWASP MSTG에서 제공하는 안드로이드 보안 실습 앱 중 하나인 UnCrackable-Level1을 대상으로 Frida를 활용한 루팅 탐지 우회 및 클라이언트 사이드 인증 우회를 수행한 과정을 공유합니다. 앱 이름: UnCrackable-Level1패키지명: owasp.mstg.uncrackable1 UnCrackable-Level1은 Build.TAGS, su 바이너리 존재 여부, SystemProperties, Runtime.exec() 등을 통해 루팅 여부를 탐지함. 루팅 탐지 영역을 확인하기 위해 소스코드를 확인.루팅 탐지는 class c에서 a(), b(), c() 메소드들의 반환값의 조건문을 통해 탐지가 진행됨. 해당 메소드들을 확인하면 아래와 같은 로직이 존재..
모바일 앱 보안 진단 과정에서는 루팅 탐지 우회가 중요한 주제 중 하나입니다.InsecureBankv2는 보안 실습용으로 잘 알려진 Android 애플리케이션으로, 기기의 루팅 여부를 확인하여 일부 기능을 제한하는 구조를 가지고 있습니다.이 글에서는 해당 앱이 사용하는 루팅 탐지 기법을 확인하고, Frida를 통해 이를 어떻게 우회할 수 있는지 실습 기반으로 정리합니다.1. 루팅 탐지 로직 분석InsecureBankv2의 루팅 탐지 로직은 다음과 같이 구성되어 있습니다. 1. Superuser.apk는 대표적인 루팅 관리 앱입니다. 이 파일이 존재한다면 루팅된 기기로 간주합니다.2. Runtime.getRuntime().exec()를 통해 "which su" 명령어를 실행하고, 실행 결과가 있으면 루팅 ..
얼마전에 웹 서비스 보안에 사용되는 도구들과 OSINT 도구들을 실습해야하는 상황이 생겨서 기록하고자 글을 적는다.C&C 서버 확인C&C 서버(Kali)를 확인하기 위해 ip address 명령어를 통해 확인한다.해당 명령어를 치게되면 아래와 같이 inet 콘솔에서 해당 IP를 확인 가능하다. 서버 Ping 테스트테스트 서버와 메일서버와 네트워크상으로 문제가 있는지 확인하기 위해 간단한 Ping 테스트를 통해 네트워크 통신이 원활하게 진행되는것을 확인. RECON-NGrecon-ng는 오픈소스 웹 기반 정찰을 빠르고 철저하게 수행할 수 있는 강력한 환경을 제공하는 목표로 고안된 완전한 기능을 갖춘 정찰 프레임워크 이다.Kail Linux에는 기본적으로 설치가 되어있다.marketplace install ..
본문에 앞서 해당 제도 분석은 개인적인 공부를 목적으로 분석을 진행한 것이며 분석한 내용이 틀릴 수 도 있음을 사전에 명시합니다. CISO (정보보호 최고책임자) 정보통신망법 제45조의3제4항 각호에 따른 정보보호 관련 업무에 대한 최종결정권 및 책임, 정보보호 업무 관련 예산 및 인사에 대한 직접적인 권한을 가지는 자. 해당 조항에 따라 다음과 같은 업무를 총괄한다. - 정보보호 계획의 수립 및 시행 및 개선 - 정보보호 실태와 관행의 정기적인 감사 및 개선 - 정보보호 위험의 식별, 평가 및 정보보호 대책 마련 - 정보보호 교육 및 침해사고 모의훈련 계획의 수립 및 시행 CISO 자격 요건 * 시행령 제36조의7(정보보호 최고책임자의 지정 및 겸직금지 등) 제4항 1. 정보보호 또는 정보기술 분야의 ..
예전에 보이스피싱이나 스미싱을 하는 범죄자들이 쓰는 피싱사이트를 막기위해서 코드를 짜둔적이 있다. 방식은 그렇게 고도화되어있지는 않았지만 범죄자들이 주로 사용하는 IP 대역에서 국내 기관을 사칭하는 문자열등을 통해서 1차로 검증하고 2차적으로 html에 존재하는 .apk 문자열 등을 통해서 악성코드를 실시간으로 수집을 진행했었는데 어느날 탐지되는 숫자가 줄어들어 직접 원인을 분석하던 도중 신기한 녀석을 발견하여 공유 목적으로 글을 남긴다. 보통 이녀석들의 수법은 문자를 통해서 피해자들에게 사회공학적으로 단축 URL의 접근을 유도한 뒤 APP을 설치하도록 하는데 이때 설치 버튼을 누르게되면 해당 경로의 하위 경로에서 apk 확장자의 파일을 바로 다운로드가 된다. 그런데 오늘 확인된 녀석을 보면 하위 경로가..
지난 22년 10월 11일 외교부에서는 사이버범죄협약 가입을 위한 첫 단계로 유럽평의회에 해당 협약에 가입의사가 있다는 가입의향서를 제출하였다. https://www.mofa.go.kr/www/brd/m_4080/view.do?seq=372854&page=1 사이버범죄협약(일명 부다페스트협약) 가입의향서 제출 상세보기|보도자료 | 외교부□ 외교부는 「사이버범죄협약」 가입을 위한 첫 단계로 유럽평의회에 협약 가입의향서*를 제출하였다. * 우리나라가 동 협약에 가입할 의사가 있음을 알리는 유럽평의회 사무총장 앞 외교www.mofa.go.kr 22년도 2월에 사이버보안에 대한 법률 및 협약에 대한 공부를 진행하면서 해당 협약에 관한 국내 법안의 상충과 그에 대한 고찰 보고서를 작성한 이력이 있었는데 그 당시 ..
2022년도 6월 우연한 기회로 해외연수의 기회가 주어졌다. 결론부터 말하자면 학생으로서 본분의 일과 일정이 겹쳐서 대면으로 참석할 수 있는 기회는 포기했지만 정말 운이 좋게도 온라인 티켓으로 대체를 해주셔서 인상적으로 봤던 몇가지를 기록하고자 한다. 오늘은 그 중 가장 인상깊었던 랜섬웨어의 암호 취약점을 통해 복호화하는 세션에 대해서 리뷰하고자한다. https://www.youtube.com/watch?v=PlOjfpXWRyE Breaking Prometheus Ransomware Crypto Goes Wrong Break Ransomware 해당 세션에서는 프로메테우스 랜섬웨어의 암호 취약점을 이용하여 랜섬웨어를 복호화하는 원리와 시연을 확인할 수 있었다. 최초 분석가는 랜섬웨어를 분석하고 간파하기 ..