모의해킹/안드로이드

모바일(Andorid) 모의침투 강의 준비

logthink 2020. 4. 23. 19:06

Section 1.

1. 안드로이드 소개 및 특징    
1.1 소개
1.2 안드로이드 구조
1.3 안드로이드 보안 요소
1.4 APK 구조
2. 취약점 점검 항목
2.1 금융위원회 취약점 기준 평가 항목
2.2 모바일 대민서비스 보안취약점 점검 항목
3. 보안 가이드
4. DRM 앱 모의해킹(실습)

Section 2.
1. Native 코드 분석
1.1 정적분석
1.2 정적분석
2. 메모리 변조
2.1 코드변조

Section 3.
1. Frida 후킹
1.1 루팅 탐지 우회
2.1 무결성 탐지 우회
3.1 안티 디버깅 우회
4.1 안티 후킹 우회

Section 4.
1. 실전 안드로이드 앱 모의해킹
- OTP.apk 앱 모의해킹(so파일 분석하여 루팅과 무결성 해킹)
- endyna.apk 앱 모의해킹(dex클래스 동적 로드 기능을 분석하여 비밀번호 우회)