배 채우는 보안 분석 #안드로이드 악성앱
배 채우는 보안 분석 #안드로이드 악성앱
전자책가격 6,900원 페이퍼명 itseeyou
저자이름 이시우 저 출판사명 유페이퍼
등록날짜 2020-07-01 권한여부 DRM
전자책유형 파일크기 4.22 MB
조회횟수 1183 회 미리보기 17 회
다운횟수 183 회 사용등급 전체 이용 가능
전시분류 컴퓨터.교육 > IT전문.기타 판매횟수 169 회
책 URL https://www.upaper.net/itseeyou/1130008  
SNS공유
예스24  알라딘  교보문고  리딩락  북큐브  밀리의서재 

누군가 나를 염탐한다는 것은 상당히 불쾌한 일입니다.
그런 일이 일어날 수 있다는 생각만으로도 우리는 매우 불안해집니다.

그런데 실제로 누군가가 내 스마트폰을 조종하고 있다면 어떨까요?
개인 정보, 사진, 영상이 유출되거나 뱅킹 정보를 도난당하면 문제는 더 심각해집니다.

최근 들어 스마트폰 보안 사고가 자주 발생하고 있습니다.
그 때마다 보안 사고의 주범으로 지목되는 악성앱의 정체를 모두가 궁금해합니다.
하지만 악성앱 분석은 쉽게 접근 할 수 없는 분야라는 생각이 들고, 각종 전문 용어들은 너무 어렵습니다.
결국 우리는 악성앱의 피해자가 될 수 있다는 불안감만 커진 채로 스마트폰 보안에 또 다시 무관심해집니다.
그런데 작은 화면 속의 디지털 세상을 잘 들여다 보면 누구나 그 안에서 일어나는 일들을 이해할 수 있습니다.

누구든지 악성앱을 쉽게 이해하고 그에 대한 궁금증을 속시원히 해결할 수 있기를 바라면서 이 책을 기획하였습니다.
이제 스마트폰 보안 지식은 안전한 모바일 생활을 위해서 우리가 알고 있어야할 상식입니다.

- 자료실(github): https://github.com/SecurityFactory/FileCryptManager
- 악성앱 실행영상: https://youtu.be/z339k6qQy3g

 1. 시작하기
1.1. 악성앱은 내 핸드폰을 어떻게 감염시킬까
1.2. 악성파일 정보
1.3. 전체적인 흐름 (악성앱 침투 시나리오)
 2. FILECRYPT MANAGER
2.1. CUSTOMCAMPAIGNTRACKINGRECEIVER 클래스
2.2. DEBUGSTATECHECKER 클래스
2.3. CRISSCROSS 클래스
 3. INSTALLER
 4. SETROOT
4.1. 취약점 발생 원인 파악하기
4.2. TASK_STRUCT 구조체 위치 알아내기
4.3. 커널 메모리에 원하는 값을 쓸 수 있게 만들기
4.4. 권한 상승 실현하기
4.5. 실전 확인
 5. RATCLIENT 동작 확인
 6. 마무리

현재 SK Infosec에서 보안분석 업무를 맡고 있다. 블로그를 통해 보안기술 및 분석정보를 공유하면서, 다양한 채널로 활동 영역을 넓혀가는 중이다. 리버스 엔지니어링에 매력을 느껴 공부를 시작했고, 늘 배우고 채우면서 새롭게 도전하는 삶을 꿈꾸며 “배(우고) 채우는 시리즈”를 기획하였다.

- 『리버싱 이 정도는 알아야지』 저자
- SecurityFactory 블로그: https://securityfactory.tistory.com/
- 페이스북 그룹: https://www.facebook.com/groups/631179123759684/
- 메일 주소: itseeyou@hanmail.net

400자이내 입력가능하며, 로그인후에 작성이 가능합니다.

등록
X
Modal

선물증정

이메일
내용입력
/ 300
여러 개의 이메일 입력시 ';' (세미콜론)으로 구분할 수 있으며,
메일 주소는 최대 100개까지 가능합니다.
    취소하기