목록전체 글 (23)
6ae1zu
CodeQL은 프로그램 코드를 DB화 하고 그 DB에 쿼리를 날려서 취약점을 찾는 정적 분석 도구이다. https://codeql.github.com/ CodeQLGitHub CodeQL can only be used on codebases that are released under an OSI-approved open source license, or to perform academic research, or to generate CodeQL databases for or during automated analysis, continuous integration (CI) or continuous delivery (codeql.github.com SQL처럼 코드를 쿼리하는 방식으로 작동하며 특히 정적코드..
https://mas.owasp.org/crackmes/오늘은 레벨2를 풀어보겠습니다. 저번 level1 글에서 언급한 것처럼 오늘은 Smali 코드를 바꿔보는 방법으로 패치를 해보겠습니다.java가 없으시다면 홈페이지에서 설치하고 와주세요 (window-x64)스말리코드란?>> 안드로이드 앱의 기계어 버전 자바 코드입니다. .apk를 디컴파일하면 .smali 파일이 나오는데, 이건 Dalvik VM용 어셈블리 언어라서 변수, 메서드, 클래스 구조는 보이지만 문법이 자바랑 다릅니다. 스말리코드는 로직의 일부에 해당해서, 완전한 로직을 우회하기 위해선 실제 검증 로직이 담긴 libfoo.so라는 라이브러리를 가져와야 합니다. 대부분의 보안 모듈이나 솔루션 등 속도가 필요한 것들은 네이티브 언어로 구현된 ..
오늘은 안드로이드 모의해킹 연습용으로 있는 Uncrackable 문제를 풀어보겠습니다. 준비물 : Android Studio, JADX 루팅부터 해봅시다 (rooting)참고 링크 : !https://www.bobong.blog/post/etc/avd_android_13_rooting AVD Android 13 루팅 | BobongAVD Android 13 루팅www.bobong.blogrootAVD 깐 폴더에서 터미널 열어서 .\rootAVD.bat ListAllAVDs 입력하면 ramdisk.img 경로 복사해서 루팅 진행하면 됩니다. Success가 뜨면 루팅 성공 이렇게 Magisk 앱을 키면 재부팅이 알아서 됩니다. 그리고 위 터미널에서 adb shell 로 셸을 들어가주시고su로 권한 상승..
퍼징을 처음 공부할 때, 지루하지만 꼭 알아야 하는 개념들을 가져와 봤습니다. 현대의 복잡한 소프트웨어에서 버그를 찾는 것은 점점 어려워지고 있습니다. 복잡해지니까 요구하는 입력 유형이 다양해지면서 수동 분석만으로는 한계가 있는거죠. 이러한 배경에서 자동화된 프로그램 분석 기법이 생겼습니다. 프로그램을 분석하는 방법은 크게 정적 분석과 동적 분석으로 나눌 수 있습니다.정적 분석은 프로그램을 실행하지 않고 코드 자체를 분석하는 방법입니다. 주요 기법들은 아래와 같습니다. Control-flow analysis: 실행 경로와 흐름을 분석합니다. 어떤 코드가 언제 실행되고.. 분기는 어떻게 이루어지는지를 트리 구조로 파악합니다. (트리 구조로 그림이 만들어지는 경우)Data-flow analysis: 데이터..