악성 APK 분석 환경 구축
·
안드로이드
환경 VMware Pro Windows 10 x64 Pro 가상머신 네트워크 설정 - 해당 가상 머신으로 가서 Edit virtual machine settings 클릭 - NetworkHost-Only Network or NAT 중 자신이 필요한 환경에 따라 선택 Host-Only: 가상 머신과 호스트 머신 간의 통신만 가능, 인터넷 연결 X (정적 분석 시)NAT: 가상 머신이 호스트를 통해 외부 네트워크에 접근 가능 (외부 서버와 통신 시도 시 모니터링, 분석 필요 시) 추가로 설정을 더 하고싶으면 Edit - Virtual Network Editor - Change Settings 로 네트워크 설정 외부와 직접 연결이 위험한 이유 - 악성 파일이 네트워크를 통해 스스로 전파하거나, 추가 악성 파일..
APK Stuido
·
안드로이드
APK Studio 5.2.4  Android APK 파일을 디컴파일, 편집, 리컴파일하여 앱의 구조와 코드를 분석, 수정할 수 있는 IDE 도구 에러는 글 하단에 모아놓았다.다운로드 https://github.com/vaibhavpandeyvpz/apkstudio/releases​ Releases · vaibhavpandeyvpz/apkstudioOpen-source, cross platform Qt based IDE for reverse-engineering Android application packages. - vaibhavpandeyvpz/apkstudiogithub.com설치를 하고 실행을 시켜보면 다음과 같은 창이 보인다.  자바 경로가 환경변수에 있어서 처음에는 자바 경로만 나왔던거 같다...