도구
JADX를 사용하여 안드로이드 악성코드 분석하기
첫번째로 APK 와 ZIP의 압축 방식은 동일하다. 확장자만 다를 뿐이다. 그렇기 때문에 확장자 .apk를 .zip으로 바꾸어압축 해제를 해도 파일이 깨지거나 안보이는 경우는 없다. 두번째로 안드로이드는 자바와 개발환경이 굉장히 유사하다. 거의 똑같다 그렇기 때문에 자바에서 사용하는 문법 또는 컴파일 환경이 동일하다. 자바에서는 .java파일을 .class파일로 컴파일하고 .class파일을 JVM위에 올려서 여러 플랫폼에서 해당하는 JVM만 깔려 있다면 하나의 .java파일로 여러 플랫폼에서 사용할 수 있다는 것이다. 안드로이드도 똑같다. 안드로이드도 JVM을 써도 되지만, 라이선스의 문제 때문에 JVM의 역할을 하는 Dalvik VM이라는 가상머신을 따로 만들어 환경을 구현했다. JVM == Dalvi..
2022. 3. 11. 15:08
최근댓글