전체 글 썸네일형 리스트형 취약점 진단용 IOS 탈옥하기 안녕하세요! 오늘은 iPhone 8 Plus (iOS 15.4.1) 기기를 활용하여 palera1n 환경에서 탈옥(Jailbreak)을 진행하고, 모바일 취약점 진단을 위한 Frida 환경까지 구축하는 과정을 정리해 보려고 합니다.나중에 다시 참고하거나, 같은 환경을 세팅하려는 분들께 도움이 되었으면 합니다.1. palera1n을 이용한 탈옥 진행가장 먼저 Mac 터미널을 열고 palera1n 스크립트를 다운로드하여 탈옥을 진행합니다.1-1. palera1n 설치 스크립트 실행터미널에서 아래 명령어를 차례대로 입력하여 설치 스크립트를 가져오고 실행 권한을 부여합니다.# palera1n 설치 스크립트 다운로드curl -LO https://static.palera.in/scripts/install.sh# 실.. 더보기 CPU 구조와 x86-64 아키텍처 기초 정리 리버싱, 시스템 해킹, CTF 문제를 풀다 보면 어셈블리 코드와 레지스터, 스택 구조를 이해해야 하는 순간이 반드시 찾아오는데,시스템 해킹에 대해 기초부터 알아보고 접근해보겠습니다.CPU 구조 개요 - CPU는 크게 세 가지 구성 요소로 나눌 수 있습니다.연산 장치 (ALU) - ALU는 산술 연산과 논리 연산을 담당합니다. 덧셈, 뺄셈, 비트 연산과 같은 대부분의 연산이 이곳에서 수행되며, 연산 결과는 레지스터에 저장됩니다.제어 장치 (Control Unit) - 제어 장치는 프로그램의 실행 흐름을 담당합니다.명령어를 해석하고, 어떤 연산을 언제 수행할지 결정합니다. 이 과정의 중심에는 명령어 포인터 레지스터가 있습니다.레지스터 (Register) - 레지스터는 CPU 내부에 존재하는 매우 빠른 저장 .. 더보기 [Tool] OWASP Zap OWASP Zap란?OWASP ZAP(Zed Attack Proxy)은 웹 애플리케이션 보안 테스트용 프록시 기반 툴.기능: 요청/응답 가로채기(프록시), 크롤링(Spider/AJAX Spider), 자동 스캔(Active/Passive), 세션·컨텍스트 관리, 스크립팅/애드온 확장, REST API(자동화/CI 통합), OAST(Out-of-band) 연동 등.용도: 개발자·테스터·보안팀이 허가된 범위 내에서 웹 취약점 후보를 자동으로 찾아내고 수동 분석을 보조.기본 개념(핵심 용어)Proxy: 브라우저의 프록시를 localhost:8080등으로 설정하면 ZAP이 HTTP/HTTPS 트래픽을 가로챈다.Sites 트리: 탐지된 호스트·경로가 왼쪽에 트리로 표시된다.Context: 테스트 범위·인증·세션을.. 더보기 Ghidra(기드라)로 수동 정적분석 간단한 설명:프로젝트의 exe파일을 대상으로 여러 함수 중 하나의 함수를 정적 분석한 것이다.분석목표:GetCommandLineW / ReadFile / GetEnvironmentVariableW 등 외부 입력이 CreateDirectoryW/ACL 생성으로 흘러가는지 확인하고, 입력 검증의 부재 여부를 분석하였다. 요약:exe는 외부 입력(커맨드라인, 파일, 환경변수, 임시경로)을 읽을 수 있는 API를 import하고 있으며, 입력을 가공(따옴표 제거, 멀티바이트→와이드 변환)한 뒤 디렉터리 생성 및 ACL 조작에 사용하는 코드 경로가 존재.POC: 바이너리를 Ghidra에 로드 → Import Summary 확인Imports(Symbol Tree → Filter)에서 먼저 외부 입력/환경 관련 AP.. 더보기 [Tool] Procmon (프로세스 모니터링) 1. Procmon이란?Procmon(Process Monitor)은 Microsoft Sysinternals Suite에 포함된 강력한 모니터링 툴이다.Windows 운영체제에서 실행되는 프로세스, 레지스트리, 파일, 네트워크 활동을 실시간으로 추적할 수 있어 보안 분석, 악성코드 탐지, 취약점 검증에 널리 사용된다.2. Procmon의 주요 기능실시간 모니터링: 프로세스 생성, DLL 로딩, 레지스트리 접근, 파일 입출력 추적.필터링: 특정 프로세스나 이벤트만 추려낼 수 있어 분석 속도를 높임.로그 저장 및 분석: 캡처한 이벤트를 .PML 파일로 저장 후 재분석 가능.스택 추적(Stack Trace): 이벤트 발생 시 호출 스택을 확인, DLL 하이재킹·인젝션 등 분석에 활용.3. Procmon 설치.. 더보기 exe파일 언패킹/추출, 디컴파일 exe파일을 어떻게 .py파일로 추출할까?언패킹 / 추출 (unpack / extract): PyInstaller으로 묶인 exe에서 내부 리소스(embedded .pyc)를 꺼내는 단계.디컴파일 / 역컴파일 (decompile / reverse-compile): .pyc(Python 바이트코드)를 사람이 읽을 수 있는 .py 소스 형태로 복원하는 작업.이 두 작업이 필요하다. POC:1. 일단 먼저 DIE를 사용하여 exe파일을 분석한다.2. 일단 언어는 Python, 패커가 PyInstaller니까 pyinstxtractor.py를 사용하여 일단 언패커를 진행한다.3. 언패커는 exe파일과 pyinstxtractor.py 파일을 같은 폴더에 넣고 진행하면된다.python pyinstxtractor.. 더보기 [Tool] System Informer 사용법 System Informer란?System Informer는 프로세스 메모리 내부의 문자열(로그·자격증명 조각 등)을 빠르게 찾아내고, 간단한 메모리 스냅샷·문자열 추출을 할 때 편리한 경량 도구입니다. 빠른 탐색 → 의심 포인트 확인 → 심층 분석(예: Process Hacker, Procmon)으로 이어지는 워크플로에 적합하다. Purpose:메모리에서 특정 키워드(예: admin, password, token)가 있는지 여부를 빠르게 확인.덤프 생성 없이도 메모리 내 문자열을 탐색해 증거 스냅샷을 확보할 수 있어 PoC 초반 단계에서 유용.경량·단순 UI로 초심자 접근성이 높음. (심층 증거는 이후 Process Hacker/Procmon으로 보완) 관리자 권한으로 실행 (많은 프로세스의 메모리에 .. 더보기 [Tool]Process Hacker 사용법 Process Hacker는 윈도우 런타임 환경에서 프로세스·모듈·핸들·메모리·네트워크 상태를 심층적으로 조사하기 위해 사용하는 포렌식·디버깅 도구로, 런타임 무결성 검증, DLL 문제 탐지, 메모리 내 민감정보 확인, 프로세스 덤프 수집 등 실무적 분석·증거 수집에 유용하다. Purpose: 런타임에서 무엇(프로세스, 모듈, 열려 있는 파일/파이프 등)이 실제로 로드·실행되는지 실시간 증거를 확보하기 위해.정적(코드) 분석에서 파생된 의심 지점을 동적(실행 중) 으로 재현·검증할 때.DLL 하이재킹/인젝션, IPC(네임드 파이프) 문제, 메모리 내 민감정보 존재 여부 등 보안 취약점 증명을 위해.메모리 덤프(포렌식 분석용)를 안전하게 수집해 오프라인으로 상세 분석하기 위해.대부분 속성(Properti.. 더보기 이전 1 2 3 4 다음