안드로이드 모바일 악성코드와 모의 해킹 진단

안드로이드 모바일 악성코드와 모의 해킹 진단

$42.39
Description
『안드로이드 모바일 악성코드와 모의 해킹 진단』은 안드로이드 모바일 앱 분석에 필요한 내용들을 다룬 책이다. 안드로이드 악성코드 앱 분석을 통해 모바일 보안 위험에 대한 문제점을 살펴보고, 안드로이드 앱 진단 방법을 알기 쉽게 설명하였다. 안드로이드 앱 분석 환경 구축 방법, 앱 구조 분석 및 각 영역의 위협, 앱 분석 도구 설명 및 상세 분석 예제, 진단방법과 프로세스의 이해, 안드로이드 앱 해킹대회 문제 풀이를 통한 심화 학습 문제를 제공한다.
저자

조정원

저자조정원은KB투자증권에서보안업무를담당하며,현재보안프로젝트(www.boanproject.com)운영자로활동중이다.에이쓰리시큐리티에서5년동안모의해킹컨설턴트를했으며,모의해킹프로젝트매니저,웹애플리케이션,소스코드진단등다양한영역에서취약점진단을수행했다.이후KTH보안팀에서모바일서비스,클라우드서비스보안,침해사고대응업무를했다.저서로는『모의해킹이란무엇인가?』가있으며,공동저서로는『백트랙을활용한모의해킹』,『(개정판)칼리리눅스와백트랙을활용한모의해킹』,『NmapNSE를활용한보안취약점진단』,『디지털포렌식의세계』,『크래커잡는명탐정해커』등이있고,보안프로젝트멤버들과다양한영역에서연구원과저자로꾸준히활동중이다.

목차

1장안드로이드의기본개념
1.1안드로이드아키텍처
___1.1.1리눅스커널
___1.1.2라이브러리
___1.1.3안드로이드런타임
___1.1.4애플리케이션과프레임워크
___1.1.5디바이스파일디렉터리구조
1.2안드로이드필수구성요소
___1.2.1액티비티
___1.2.2서비스
___1.2.3콘텐트프로파이더
1.3안드로이드앱의기본구조
1.4정리

2장안드로이드앱진단환경
2.1안드로이드환경구축
___2.1.1안드로이드SDK설치
___2.1.2ADK설치
___2.1.3안드로이드개발환경테스트
___2.1.4리눅스에안드로이드환경구축
2.2패킷분석점검환경구축
___2.2.1무선공유기(무선AP)를이용한정보수집
___2.2.2USB타입지원AP(게이트웨이지원)를이용한정보수집
___2.2.3애드혹설정을이용한정보수집
___2.2.4tcpdump바이너리를이용한정보수집
2.3디바이스플랫폼변경
___2.3.1공격코드를통해알아보는루팅
___2.3.2테그라크커널이용
___2.3.3CF-Auto-Root이용
2.4안드로이드진단도구설명
___2.4.1ADB기본명령
___2.4.2디바이스에서apk파일보내기/가져오기
______2.4.2.1adbshell을이용해가져오기
______2.4.2.2탐색기를통해가져오기
___2.4.3로그캣을이용한분석
______2.4.4pm명령을이용한디바이스정보획득
______2.4.5Busybox를이용한안드로이드명령확장
2.5에디터를이용한파일포맷분석
2.6정리

3장안드로이드앱분석방법
3.1디컴파일을이용한정적분석
3.2동적디버깅을통한분석
3.3코드패칭을이용한apk파일우회
3.4안드로가드를이용한분석
___3.4.1Androapkinfo를이용한정보확인
___3.4.2Androxml을이용한바이너리XML확인
___3.4.3Androlyze를이용한분석
___3.4.4Androdd를이용한apk파일구조확인
___3.4.5Androdiff와Androsim을이용한파일비교
3.5DroidBox를이용한자동분석
___3.5.1adb명령을path로설정
___3.5.2안드로이드SDKManager를이용해Packages업데이트
3.6Sublime플러그인을이용한분석
3.7APKInspector를이용한분석
3.8dexplorer와dexdump를이용한분석
3.9Santoku를활용한모바일앱분석
___3.9.1산토쿠진단도구
___3.9.2산토쿠실행과설치방법
___3.9.3산토쿠에서모바일앱리버싱
3.10정리

4장악성코드분석
4.1온라인분석서비스활용
___4.1.1Anubis를이용한악성앱분석
___4.1.2바이러스토탈서비스를이용한악성앱분석
___4.1.3바이러스토탈앱을이용한진단
___4.1.4andrototal을이용한진단
___4.1.5apkscan앱을이용한진단
___4.1.6Dexter를이용한진단
___4.1.7APKAnalyzer를이용한진단
4.2악성코드앱수동분석
___4.2.1smartbilling.apk악성코드분석(디바이스정보획득)
___4.2.2alayac.apk악성코드분석(백신앱변조)
___4.2.3miracle.apk악성코드분석(디바이스정보전송)
___4.2.4phone.apk악성코드분석(금융앱변조)
___4.2.5apk-locker를이용한사례
4.3악성코드위협사용자대응
___4.3.1의심스러운URL클릭과다운로드금지
______4.3.1.1스미싱차단앱설치
___4.3.2모바일백신설치와최신업데이트유지
___4.3.3불필요한무선인터페이스사용중지
___4.3.4플랫폼구조임의변경금지
___4.3.5삼성녹스(SEAndroid기반)이용한보안
4.4정리

5장안드로이드모바일서비스진단
5.1가상취약점진단테스트환경구성
5.2OWASPTOP10기준모바일보안위협
5.3안전하지않은데이터저장
___5.3.1가상애플리케이션실습
___5.3.2/data/data/디렉터리확인
___5.3.3대응방안
5.4취약한서버측제어
___5.4.1가상애플리케이션실습
5.5취약한암호사용
5.6불충분한전송계층보호(비암호화통신)
___5.6.1SSL/TLS을이용한암호화
5.7소스코드내의정보노출
5.8중요한정보노출
___5.8.1메모리내의중요정보노출
___5.8.2가상애플리케이션실습
5.9로그정보노출
5.10웹서비스취약점항목진단
5.11앱대응방안:소스코드난독화
___5.11.1프로가드
___5.11.2프로가드에서키생성
___5.11.3프로가드설정
___5.11.4프로가드로생성된파일설명
___5.11.5프로가드의결과물
5.12정리

6장안드로이드진단도구활용
6.1PacketShark:네트워크패킷캡처앱
6.2Drozer모바일진단프레임워크
6.3ASEF-모바일취약점도구
___6.3.1apk파일설치를통한점검
6.3.2디바이스apk파일점검
6.4Droidsheep:웹세션하이재킹도구
6.5dSploit:네트워크진단도구
___6.5.1포트스캔작업
___6.5.2정보획득
___6.5.3로그인체크
___6.5.4중간자정보획득(MITM)공격
6.6AFLogical:모바일포렌식도구
6.7정리

7장안드로이드해킹대회앱문제풀이
7.1안드로이드앱문제1
___7.1.1문제제시와의도
___7.1.2문제풀이
7.2안드로이드앱문제2
___7.2.1문제제시와의도
___7.2.2문제풀이
7.3안드로이드앱문제3
___7.3.1문제제시와의도
___7.3.2문제풀이
7.4안드로이드앱문제4
7.5정리

출판사 서평

이책에서는요즘큰이슈가되고있는안드로이드모바일앱분석에필요한내용들을다룬다.안드로이드악성코드앱분석을통해모바일보안위험에대한문제점을살펴보며,실무에서도활용할수있는안드로이드앱진단방법을이해하기쉽게설명한다.환경구축부터접근법,분석방법을전반적으로다루므로입문자부터중급자까지쉽게따라하며배울수있다.

★이책에서다루는내용★

■안드로이드앱분석환경구축방법
■안드로이드앱구조분석과각영역요소별위협
■악성코드앱분석도구설명과상세분석예제
■안드로이드앱서비스진단방법과프로세스이해
■안드로이드해킹대회앱문제풀이를통한심화학습

★이책의대상독자★

■모바일악성코드분석기술을익히고싶은독자
■모바일해킹/보안에사용할수있는진단도구를익히고싶은독자
■모바일보안위협에대해전반적으로이해하고싶은독자
■모바일서비스진단을이해하고활용하고싶은독자

★이책의구성★

안드로이드모바일보안위협분야에관심이있는입문자들을대상으로구성했다.큰주제는‘악성코드분석’과‘모바일서비스진단’으로이뤄졌으며,각장에는이를분석하기위한절차가포함돼있다.또한직접제작된해킹대회앱문제를통해재미있게복습할수있는시간을마련했다.
각장은다음과같이구성했다.

1장,안드로이드의기본개념:안드로이드에대한기본개념을소개한다.악성코드를분석하는환경을구축하기전에안드로이드에대한전반적인개념과구조를파악한다.안드로이드개발책은아니기때문에꼭필요한부분만다뤘으며,간단한개념을배워둬야이후에설명하는분석단계들을이해하고따라하는데문제가없다.
2장,안드로이드앱진단환경:안드로이드분석에필요한환경구축방법을다룬다.악성코드를분석하거나,모바일앱서비스를진단하려면안드로이드개발환경을구성해야한다.구글에서는안드로이드SDK,NDK등을제공하며,자바애플리케이션개발도구와완벽하게연결된진단환경을제공한다.진단을위해어떤도구가필요한지,도구들을어떻게활용할수있는지상세히다룬다.
3장,안드로이드앱분석방법:안드로이드악성코드앱과취약점을진단할때갖춰야할분석방법을다룬다.3장에서다룬내용은4장,5장,7장등에서사용되므로반드시숙지해야한다.
4장,악성코드분석:이책의하이라이트중하나로,악성코드를분석하기위해온라인분석서비스활용,이런분석이어떤것을의미하는지,수동으로분석할때어떤절차로진행하는지등을자세히다룬다.다양한접근방법을알아가기때문에이중에서자신에게맞는방법론을찾아내길바란다.
5장,안드로이드모바일서비스진단:안드로이드모바일앱서비스를진단하는방법을다룬다.테스트앱을통해실무에서도활용할수있는방법을상세히소개하고,OWASP에서제공한기준을중심으로각진단방법과이에대한대응방안을제시한다.
6장,안드로이드진단도구활용:안드로이드앱을분석하는데활용할수있는중요도구들을추가로소개했다.패킷분석과취약점분석,공개프레임워크진단도구들을다루면서포괄적인진단방법을확인할수있다.
7장,안드로이드해킹대회앱문제풀이:안드로이드악성코드분석과진단을통해다뤘던기술과도구들을활용하기위해복습차원에서안드로이드해킹대회문제풀이를소개한다.해킹대회에서모바일앱진단문제들이많이출제되고있어대회를준비하는사람들에게도유용한정보를제공한다.

★이책의특징★

이책은요즘이슈가되고있는안드로이드모바일앱분석에필요한내용들을다룬다.악성코드분석을통해안드로이드앱의위험성에대해알수있으며,안드로이드앱진단방법을통해실무에서도활용할수있는기술과프로세스를알수있다.100%실습형태로환경구축부터접근법,분석방법을소개하므로입문자부터중급자까지쉽게따라하며배울수있다.

★주의할점★

이책의집필목적은모바일보안위협에대한이해와진단분야에입문하기를원하는독자를위한것이다.이책에서는독자의로컬PC에서테스트할수있는환경까지상세히설명했다.이도구를이용해허락받지않은서비스를대상으로해킹을시도하는행위는불법이므로절대금지한다.적법하지않은해킹을시도할때발생하는법적인책임은모두그것을행한사용자에게있다는것을항상명심하기바란다.

★저자서문★

어느덧모바일이없으면어색한세상이됐다.나도업무를할때나집에서문서작업을할때외에는모바일로정보를검색하고,커뮤니티를관리하고,소셜네트워크를이용해사람들과대화한다.오늘날모바일서비스의사용시간은PC데스크탑사용시간을앞선다.출퇴근시간이나,사람들을만나기위해기다리는시간등,사람들을만나는중에도모바일기기를손에놓지않는것이니어찌보면이전보다배이상인터넷을사용하는것이라할수있다.
PC데스크탑을대상으로,특히윈도우사용자를대상으로악성코드를이용한해킹공격은꾸준히증가중이다.우리가평상시에도방문하는사이트가어느날갑자기악성코드유포지로바뀌어감염당하기도한다.사용자들은이런현상들을눈치채지못할뿐이다.오직데스크탑에설치돼있는백신만믿을뿐이다.모바일도동일한위험에노출되고있다.오히려사용자들의개인정보(공인인증서,사진,기기에저장된서비스계정정보등)가데스크탑보다모바일기기에더많이들어있다는것은누구나아는사실이다.그래서범죄자는모바일사용자를대상으로수많은악성코드를배포한다.사회적으로중대한사건이발생하면이를악용하는파렴치한일도서슴지않는다.
국내모바일기기사용자의90%이상은안드로이드사용자이기때문에이들을대상으로어떤정보든획득하기위해범죄자는지금도밤낮을가리지않고열심히연구한다.우리는이런범죄자이상으로더많이연구해대응방법을강구해야한다.
이책은이런악성코드가어떻게배포되고구성돼있는지,사용자,개발자입장에서어떻게대응해야하는지상세히다룬다.또한진단자입장에서어떻게앱을우회해민감한정보를사용할수있는지모의해킹점검방법에맞춰다룬다.보안컨설턴트나담당자라면바로활용할수있는진단방법들이다.
조정원

안드로이드악성코드분석과진단에관심을갖게된계기는많은사람이안드로이드스마트폰을사용하면서악의적인생각으로일반사용자들에게피해를주는스미싱공격기법이기승을부리기시작한때부터다.나또한현재도스미싱관련메시지를종종받는다.스미싱관련메시지를받고바로삭제하지않고안드로이드악성드가어떻게동작하고,어떻게사용자에게피해를주는지알아보기위해안드로이드악성코드분석연구를시작했다.처음에는많이힘들었지만,안드로이드악성코드를분석하면서악성코드의동작원리와사용자에게끼치는피해사항들을하나하나알아가는것이마치퍼즐을푸는과정처럼매우즐거웠다.
안드로이드악성코드분석과진단에대해지금도많은사람이궁금해하며,도전하고있을것이라생각한다.독자들도나와같은즐거움을느낄수있게많은내용을이책에담았다.
이책에수록된내용들이안드로이드악성코드분석과진단의전부는아니다.하지만가급적중요한내용을많이수록하려고노력했으니,책을읽는독자들에게안드로이드악성코드분석과진단에대한하나의가이드가되었으면한다.
박병욱

처음써보는지은이의말이낯설다.기술장이라(기술잡지에기고는여러번해봤지만)누군가에게읽힐글쓰기의어려움을느끼는시점이다.
이글을쓸때쯤“내가썼던내용들이독자들에게쉽게다가갈수있는내용들이었나?”라고되짚어본다.어디에서읽은말인지누군가에게들었던말인지확실하지는않지만“설명하고자하는것을한줄로쓸수없다면그것에대해아는게아니다.”라는말이머릿속을맴돈다.설명을더많이필요로하는부분에서는누구나이해할수있게풀어쓰려노력했으나,“이정도는알겠지”라는생각에넘어간부분도더러있다.하지만모든내용이모든사람에게쉽게다가가지는않을것이다.모바일환경은우리생활의많은부분을차지하고,중요한부분으로자리잡았다.
아무쪼록내가집필한내용이모바일악성코드,모바일보안을연구하는이들에게도움이되었으면하는바람이다.

남대현

2009년도말,국내에아이폰이도입된이후우리나라의모바일시장은급성장하기시작했으며,이제는남녀노소누구나활용하고,지하철,버스,화장실,사무실등장소와관계없이언제어디서나무선을통해네트워크로접속할수있는환경이갖춰졌다.또한오늘날의현대인들은모바일을통해은행,쇼핑몰등각종편리한서비스를제공받거나,회사의비즈니스를처리하는BYOD(BringYourOwnDevice)족이급증하고있다.
이런편리성과효율성으로인해짧은시간안에모바일관련시장이급성장했지만,그만큼많은보안취약점을드러내고있다.특히안드로이드는개방형OS라는특성으로인해해커들의좋은(?)놀이터가되었으며,이에따라국내외에서는보안대책을강구했고OWASP(국제웹표준기구)에서도‘OWASPMobileTop10’보안위협을발표했다.
이처럼점점이슈가뜨거워지는시점에많은흥미를느껴모바일진단에대한관련자료들을검색해공부했고,이제는그당시의열정을담아팀원들과한권의책을집필하게됐다.이책을통해많은사람이좀더쉽게모바일분석과진단분야에접근할수있기를바란다.
이책의주요부분인악성코드분석을통해이분야에관심이많은독자들의열정을채워줄뿐만아니라,OS에대한높은이해도를증진시켜줄것이다.또한모의침투를시도해봄으로써안드로이드취약점진단에대한개념을잡아줄것이라생각한다.
악성코드분석과진단을시작하려는독자들에게흥미와재미뿐만아니라열정을불러일으킬수있는좋은입문서가될것이라자부한다.
김형범