시스템과 프로그램 사이
  • 홈
  • 태그
    • 분류 전체보기 (127)
      • 모의해킹 (1)
        • Vulnhub (0)
        • 네트워크 패킷 분석 (1)
      • Web hacking (6)
        • 이론 (6)
      • Web hacking 문제 풀이 (18)
      • Reversing 문제 풀이 (46)
        • CodeEngn.com_Basic (Clear) (20)
        • CodeEngn.com_Advance (9)
        • CodeEngn.com_Malware (3)
        • Reversing.kr (4)
        • Dreamhack.io (10)
      • Pwnable (4)
        • 이론 (4)
      • Pwnable 문제풀이 (2)
        • Pwnable.kr (2)
      • 윈도우 (10)
        • PE 구조 (7)
        • 악성코드 분석 (1)
        • 윈도우 팁 (2)
      • C (7)
        • C언어 문법 (5)
        • C언어 개발 (2)
      • C++ (1)
        • C++ 문법 (0)
        • C++ 개발 (1)
      • Rust (10)
        • Rust 문법 (7)
        • Rust 개발 (3)
      • 블록체인 (1)
      • 자바스크립트 (4)
        • 웹 개발 (2)
        • 자바스크립트 악성코드 분석 (1)
      • 안드로이드 (3)
        • 안드로이드 악성코드 분석 (1)
        • APK 개발 (2)
      • 알고리즘 (3)
        • 정렬 알고리즘 (1)
      • 도구 (2)
      • 컴퓨터 시스템 이것저것 (3)
      • 리버싱 이것저것 (2)
      • 잡개발 (3)
  • 글작성
  • 방명록
  • 환경설정
  • 메뉴 닫기
안드로이드/안드로이드 악성코드 분석 검색 결과
1 개의 검색 결과가 있습니다.
안드로이드/안드로이드 악성코드 분석

교통민원24를 사칭하는 스미싱 앱 분석

실제 교통 범칙금 통지 문자로 사칭하여, 원래 교통민원 24와 동일한 아이콘을 가진 앱을 다운로드 하게 유도한다. 설치 후 실행하게 되면 전화번호, 디바이스 ID등의 기기 정보와 SMS, 연락처 정보, 신분증/면허증, 금융정보, 주민등록번호를 특정 서버로 전송한다. 앱 설치 유도 앱 분석 앱을 실행하게 되면 총 4개의 액티비티들로 구성이 되어 있다. JADX-GUI로 열어 확인해보면, Manifest파일에 있는 권한으로는 SMS접근 권한, 전화가 왔는지, 전화번호부 정보 등 개인정보에 접근 할 수 있는 권한들로 구성되어 있다. 그리고 이렇게 여러 클래스들이 있는데 코드들을 하나하나 살펴보면, 1. 위 4개의 액티비티와 앱이 실행되면서 얻은 정보들을 특정 URL로 전송하기 위해 구현한 전송 Class가 보..

2022. 4. 18. 15:13
  • «
  • 1
  • »

공지사항

전체 카테고리

  • 분류 전체보기 (127)
    • 모의해킹 (1)
      • Vulnhub (0)
      • 네트워크 패킷 분석 (1)
    • Web hacking (6)
      • 이론 (6)
    • Web hacking 문제 풀이 (18)
    • Reversing 문제 풀이 (46)
      • CodeEngn.com_Basic (Clear) (20)
      • CodeEngn.com_Advance (9)
      • CodeEngn.com_Malware (3)
      • Reversing.kr (4)
      • Dreamhack.io (10)
    • Pwnable (4)
      • 이론 (4)
    • Pwnable 문제풀이 (2)
      • Pwnable.kr (2)
    • 윈도우 (10)
      • PE 구조 (7)
      • 악성코드 분석 (1)
      • 윈도우 팁 (2)
    • C (7)
      • C언어 문법 (5)
      • C언어 개발 (2)
    • C++ (1)
      • C++ 문법 (0)
      • C++ 개발 (1)
    • Rust (10)
      • Rust 문법 (7)
      • Rust 개발 (3)
    • 블록체인 (1)
    • 자바스크립트 (4)
      • 웹 개발 (2)
      • 자바스크립트 악성코드 분석 (1)
    • 안드로이드 (3)
      • 안드로이드 악성코드 분석 (1)
      • APK 개발 (2)
    • 알고리즘 (3)
      • 정렬 알고리즘 (1)
    • 도구 (2)
    • 컴퓨터 시스템 이것저것 (3)
    • 리버싱 이것저것 (2)
    • 잡개발 (3)
반응형
  • 최근 글
  • 최근 댓글

최근 글

최근댓글

태그

  • #C언어 문법
  • #JavaScript
  • #Debugging
  • #clion
  • #악성코드
  • #CodeEngn
  • #C++
  • #리버싱
  • #안드로이드 앱 분석
  • #안드로이드
  • #Rust
  • #PE구조
  • #윈도우
  • #c언어
  • #2038년
  • #DBMS
  • #Reversing
  • #리눅스
  • #표현 범위
  • #reversing.kr
  • #NoSQL
  • #디버깅
  • #코드엔진
  • #c99
  • #dns
  • #Pwnable
  • #개발
더보기+

전체 방문자

오늘
어제
전체

블로그 인기글

Powered by Privatenote Copyright © 시스템과 프로그램 사이 All rights reserved. TistoryWhaleSkin3.4

티스토리툴바