-
안드로이드 모바일앱 모의해킹 - 1 - 인시큐어뱅크 설치편리버싱/모바일 2023. 3. 30. 15:15
주로 웹해킹을 했고 리버싱은 살짝 맛만 본 수준인데(나머지는 모름) 모바일 취약점에 평소에 관심이 많았고.
재밋을거 같아서 해보기로 했다
주로 알려진 탐정그려진 아저씨책 맞다
책이 상~당히 오래되었는데(2017년 출판) 한국어로 된 책중에 그나마 볼 게 이거밖에없는거 같아서 이걸로 하기로했다
<설치 과정>
책에 설치 과정이 잘 설명되있다고 하는데 책에있는 그대로 설치하면 제대로 되는 꼴을 본적이없다
안드로이드 스튜디오 설치와 nox 설치 인시큐어뱅크 설치는 가이드 대로 따라가면 된다
책에 파이썬 라이브러리들을 설치하려면 뭐가 자꾸 안대는 오류들 syntax error no module named 등
개열받는 상황들이 생긴다
전에 책샀다가 설치 과정에서 화나서 그냥 그대로 방구석에 박아놨는데 이번에 다시 제대로 해보자해서
내가 설치에 성공한 방법을 알려주려고한다
easy install pip 이것들로 설치하려다 홧병나서 죽지말고
https://m.blog.naver.com/PostView.naver?isHttpsRedirect=true&blogId=vps32&logNo=221729378116
인시큐어 뱅크 설치하기.
인시큐어 뱅크는 모바일 보안을 공부하기 위해 만들어진 애플리케이션으로 안드로이드 취약점을 공부하기에...
blog.naver.com
이 분 글 내리다보면 site-packages zip 파일이 있는데 이 파일을 C:\Python27\Lib\site-packages 에 고대로 덮어준뒤
인시큐어 뱅크 서버 폴더에서 app.py 실행시 정상적으로 작동된다 검색하다보면
이 책에서 설치과정이 제일 힘든거같은데 본인도 pypi 수동설치 등 많은 방법을 시도햇는데 위 방법이 제일 쉽고
빠른 것 같아서 좋은 방법을 공유해드림
참고로 파이썬 버전이 높으면 안된다 2.7 버전이 적당한데 2.7.11 버전이 좋다니 그걸로 설치했다
가이드 대로 다 하고 인시큐어 뱅크 실행하면 이런 화면이나오는데 먼저 위에 점3개 누르고 preferences 에서
cmd에 ipconfig 치고 나온 ip를 입력 해준뒤 포트번호는 app.py켜서 나온 포트로 해주면된다 (기본8888)
아이디와 비번치고 로그인하면
이런식으로 화면이나오고
로그인 기록이 app.py 실행창에 출력된다
여까지하면 일단 대부분의 환경구성은 거진 다한 것
'리버싱 > 모바일' 카테고리의 다른 글
JEB를 이용한 동적 디버깅 (0) 2023.07.03 안드로이드 리버싱 실습 with JEB (0) 2023.06.30 안드로이드 apk 구성 및 리버싱 도구 (0) 2023.06.28 안드로이드 구성요소 (0) 2023.06.26 안드로이드 모바일앱 모의해킹 - 2 - ~ADB 설명 및 사용법편~ (0) 2023.04.05