본문 바로가기

Android

[TOOL] dSploit - Android Pentesting Tool (안드로이드 침투 테스트 도구) dSploit 이라는 Android Pentesting Tool 이 있네요 ^_^ 주말에 테스트 해봐야 될 듯 현재 제공하는 기능은 아래와 같습니다~ WiFi Cracking - The WiFi scanner will show in green access points with known default key generation algorithms, clicking on them allows you to easily crack the key, supported models: Thomson, DLink, Pirelli Discus, Eircom, Verizon FiOS, Alice AGPF, FASTWEB Pirelli and Telsey, Huawei, Wlan_XXXX, Jazztel_XXXX, Wlan.. 더보기
[스크랩] Mobile Threat Report Q4 2012 (모바일 위협 보고서) by F-Secure Mobile Threat Report Q4 2012 Report by F-Secure The Most Mobile Malware Award Goes To … Android According to one antivirus vendors, Android is host to 96 percent of all mobile malware. In a report from F-Secure, there were no new malware families reported for iOS, J2ME, BlackBerry or Windows Mobile at the end of last year, strongly suggesting that malware development has solidly locked on Androi.. 더보기
[Android Debugging]gdb & gdbserver setting process NDK Debugging in Android ( gdb & gdbserver) 1. NDK 다운로드http://developer.android.com/tools/sdk/ndk/index.html에서 자신의 운영체제에 맞는 Android NDK 를 다운로드 2. NDK 내 gdbserver 및 gdb 경로 확인 ( Windows ) = gdbserver =경로 : [NDK 설치경로]/prebuilt/android-arm/gdbserver/ = gdb =경로 : [NDK 설치경로]/toolchains/arm-linux-androideabi-4.X/prebuilt/windows/bin/ 3. gdbserver 설정 안드로이드 디바이스에 gdbserver 파일 전송 안드로이드 디바이스에 올라온 해당 파일 확인... 더보기
[제7회 해킹캠프 발표자료]Android App Debugging (안드로이드 앱 디버깅) 제 7회 해킹캠프에서 Android App Debugging (안드로이드 앱 디버깅) 이라는 주제로 발표를 했습니다. 발표 내용을 요약하면 1. What is Debugging? (디버깅이란?)2. Why do you need Debugging? (디버깅이 필요한 이유는?)3. Debugging Test App (테스트 앱을 이용한 디버깅)4. Debugging Real App (실제 사용하는 앱을 디버깅) 순서로 진행되었습니다. Android 에서 gdb / gdbserver 를 이용한 Debugging(디버깅)을 공부하는 분들에게 조금이나마 도움되는 자료가 되었으면 하네요~^_^ P.S : 궁금한 사항이나 피드백은 댓글로 부탁드릴께요~ 해킹캠프 : http://hackerschool.org/Sub_H.. 더보기
[일일번역] Inside Android Applications (Infosec Institute Resources 2012/11/01) By the end of 2012, the number of Smartphone shipments around the world will explode to nearly 668 million units, and the Android operating system will have a fifty percent market share. This also means an increase in the number of attacks on mobile applications and also in the investment in securing the applications from the attacks. 2012년 말까지, 전 세계적으로 스마트폰의 수출량은 거의 6억 6천 8백만으로 크게 증가하고 있고, Andr.. 더보기
[일일번역] Android Adware abusing permissions, Collecting more than they need (The Hacker News 2012/10/29) So you just bought a new Android-based smartphone, what comes next? What else but the most exciting part downloading the right apps to boost its functionality. Android gives you the freedom to personalize your device, which has made it attractive to those who want their smartphones to be as unique as possible 새로운 Android 스마트 폰을 이제 막 구입했다면, 다음으로 무엇을 할 것인가? 어떤 다른 것도 있겠지만 가장 흥미로운 점은 바로 기능을 개설 할 수 있.. 더보기
[도서리뷰] 안드로이드의 모든것 NDK (한빛미디어) 안드로이드의 모든 것 NDK저자고현철 지음출판사한빛미디어 | 2012-09-17 출간카테고리컴퓨터/IT책소개앱의 기본 개념부터 설명한 친절한 NDK 안내서!C/C++을 이...글쓴이 평점 올해 초에 간단한 안드로이드 앱을 구현한 적이 있다. (참조 : http://jack2.tistory.com/280 ) 그 때 당시 앱을 구현할 때에는 SDK(software development kit)만을 이용하여 구현을 했다. 물론 NDK 라는 용어를 들어보지도 못했을 뿐만 아니라 NDK 를 이용한 다른 앱도 보지 못했었다. ( 안드로이드는 java 로 만 구현할 수 있다라는 고정관념이 있어서 일 수 도 ...) 하지만 이 생각을 깨주는 계기가 있었다. 바로 외부에서 스마트 폰 관련 스터디를 하면서 기존에 가장 많.. 더보기
스마트폰 침해사고 사례 조사 (Android) 스마트폰 가입자가 3000만 시대에 접어들었다는 이야기를 여러 뉴스를 통해 접할 수 있었다. 가입자가 이렇게 많아지는 가운데 아직까지 스마트폰 보안 관련하여 큰 사고는 없었다 하지만 스마트폰 가입자가 점점 늘어나고 있는 만큼 모두가 한 번쯤 보안사고에 대해서 생각해 보았으면 하는 의도에서 스마트폰 플랫폼 中 안드로이드(Android)에서 2010년도에서 2012년 8월 현재까지 발생한 침해사고(보안사고) 사례를 조사해보았다. 자세한 내용은 아래의 한글(hwp) 파일을 참조 스마트폰 침해사고 사례 조사(Android) 2012/11/14 해당 파일을 일반 공유를 중지했습니다. 해당 자료 필요한 분들은 댓글에 메일주소 남기시면 메일로 보내드리겠습니다. 더보기
[CVE-2012-2674] Multiple integer overflows for Android Original release date:07/25/2012Last revised:07/26/2012Source: US-CERT/NIST OverviewMultiple integer overflows in the (1) chk_malloc, (2) leak_malloc, and (3) leak_memalign functions in libc/bionic/malloc_debug_leak.c in Bionic (libc) for Android, when libc.debug.malloc is set, make it easier for context-dependent attackers to perform memory-related attacks such as buffer overflows via a large s.. 더보기
[CVE-2012-2646] The Sleipnir Mobile application before 2.1.0 and Sleipnir Mobile Black Edition application before 2.1.0 for Android Original release date:07/25/2012Last revised:07/25/2012Source: US-CERT/NIST OverviewThe Sleipnir Mobile application before 2.1.0 and Sleipnir Mobile Black Edition application before 2.1.0 for Android do not properly implement the WebView class, which allows remote attackers to obtain sensitive information via a crafted application. The Sleipnir Mobile application 2.1.0 이전 버전과 Sleipnir Mobile Bla.. 더보기