| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |
- binwalk
- 백도어
- kernel build
- firmware struct
- 펌웨어
- xz-utils
- RFS
- newbie
- rootfs
- CVE-2024-3094
- cwe-506
- UFS
- Firmware
- Kernel
- kernel image
- liblzma
- kernel img
- Today
- Total
목록전체 글 (94)
ZZoMb1E
안녕하세요. 2026년 DEF CON 34 CTF 본선에 진출한 Jinddabi's 소속 ZZoMb1E입니다.DEF CON CTF는 세계에서 가장 권위 있고 규모가 큰 해킹 대회 중 하나입니다. 구글에 검색만 해도 아래와 같이 소개될 정도죠. 그만큼 해킹을 공부하는 많은 사람에게 꿈의 무대로 여겨지는 대회이기도 합니다. 저 역시 보안 분야에 관심을 갖기 시작한 2018년부터 약 8년 동안 DEF CON CTF 본선 진출을 하나의 목표로 삼아왔습니다. 물론 본격적으로 준비하기 시작한 것은 복학한 2023년 이후지만요. 사실 처음부터 이번 DEF CON에 참여할 계획이 있었던 것은 아닙니다. 모든 것의 시작은 DEF CON보다 앞서 열린 Codegate CTF에 함께 참가하자는 후배들의 연락이었습니다. 후배..
안녕하세요.게시글 작성자 ZZoMb1E 입니다. 계속해서 공부를 해오며 블로그를 작성해왔지만 최근에는 회사 일과 개인 일정들로 많이 못 작성하고 있네요..연구하는 분야들에 대해서 공개를 할 수 없는 부분이 많아서 더욱 작성하지 못하고 있습니다. 이번 글에서는 저희 학교 후배들에게 하고 싶은 말이자 보안 공부를 이제 막 시작한 분들에게 하고 싶은 말입니다. AI 가 발달함에 있어서 요즘 CTF 들은 사실상 해킹 실력을 가지고 겨루는 대회가 아닌 AI 를 어떻게 사용해야 더 잘 사용하고 FLAG를 얻을 수 있을까를 논의하는 대회가 되어버렸습니다. 뭐랄까 바이너리를 분석하면서 팀원들과 취약점, 익스 방법들을 논의하고 구글링하던 낭만이 이제는 없는 것 같습니다...[ 이렇게 말하고 있는 저도 AI가 아직 활성화..
안드로이드에 대한 루팅 방법은 레퍼런스들이 많이 공개되어 있고 정리되어 있다. 대부분 ODIN이라는 친구를 사용한다.이 친구는 삼성 내부용 플래싱 툴로 알려져 있고, GUI를 지원하기 때문에 손쉽게 다룰 수 있다.하지만 아쉽게도 윈도우 환경만 지원해주기 때문에... (내가 MAC 용을 못 찾은 건가) MAC을 사용하기 때문에 ODIN 을 대체할 만한 툴을 찾아보던 중 heimdall을 알게 되었다.heimdall은 odin의 오픈소스 대체재로 CLI 환경을 제공한다. 루팅을 진행하기 위해서 크게 3개의 준비 단계가 필요하다.1. adb, magisck, heimdall 툴 준비2. 실제 Android 폰 준비 - 포맷된 / 미사용중인3. 준비한 기종에 맞는 순정 펌웨어 확보 > brew install ..
계속해서 공부하면서 지식의 폭을 넓혀보고자 이쪽도 한번 공부해보고자 한다.(공부하고 싶은게 너무 많은데...) 휴대폰 루팅하는 것에 대해서는 천천히 공부 및 실습을 해보고 나서 다뤄볼 예정이다.이번 게시글에서는 Android Studio를 통해 에뮬레이팅하여 shell 및 burp suite 붙이는 방법에 대해 다루겠다. 일단 설치해줄 것들이 좀 있는데...brew install jadx# Android Studio 설치https://developer.android.com/studio?hl=ko # 향후 분석을 위한 후킹용 frida 준비pip3 install fridapip3 install frida-tools# apk 관련 툴 설치brew install apktool대충 위에 것들 설치를 진행하고 향..
대학 후배가 학부생 마지막 CTF를 같이 해보자고 연락이 와 참여하게 되었다.그래서 그냥 놀려가야지~ 했는데 애들이 진심이길래 나도 간만에 집중하면서 참여했었는데....의도치 않게 버스 타버린 신세가 되어버렸다.. PWN 분야 문제는 총 3문제가 있었는데 유형만 정리하면 v8, rop, tapo 1-day 재현? 한 문제들이었다. 아침 09:00부터 18:00였던가 대회가 진행되었는데 이 시간동안 한 문제에만 매달렸다.나만 그런게 아니라 대회에 참여한 내 지인들도 모두 이 문제를 잡느라 다른 문제를 못봤다고 한다.가장 많이 푼 사람이 1문제인가 푼 사람인데 그것도 딱 한명이었다는..AVOTAPO나를 비룻한 대회에 참여한 대부분의 포너들이 잡고 있던 문제.... 첨부된 파일을 다운 받아보면 2개의 경로..
보통 회사에서 프로젝트를 진행하게 되면 하나 끝나고 바로 이어서 다른 프로젝트가 진행된다. 첫 프로젝트에서는 새로운 기술들을 많이 배울 수 있었으며, 기존에 가지고 있던 분석 능력을 포함한 기술 능력들을 향상할 수 있었다. 때문에 다음 프로젝트에서도 무엇을 더 배우고 성장할 수 있을지 기대하고 있었는데...텀이 생겨버렸다. 덕분에 여유 시간이 생겼지만 이 시간을 기회로 삼아 새로 배웠던 기술들을 내 걸로 만들고, 더 나아가 직접 분석하며 연구해 보는 것을 목표로 선정하였다. 이제 분기 마다 1개 이상의 IoT 장비를 타겟으로 하여 분석을 시도해 나갈 예정이다. TARGET언제나처럼 어떤 타겟을 대상으로 하면 좋을지 고민을 많이 해봤다. 새로운 타겟을 잡아볼까, 아니면 기존에 진행해 본 경험이 있는 ..
앞서 작성한 게시글에서 취약점 탐지 방법에 대해 언급을 했었다. 취약한 함수에서 실제로 취약점이 발생하는지 확인 후 흐름을 타고 올라가는 방법과,부팅 될 때 실행되는 바이너리들의 전체적인 흐름과 함께 분석하는 방법과 같은 방법이 있다. 이번에는 실제 취약점이 발생하는 구조? 에 대해 간단하게 언급만 하겠다 FSB (Format String Bug)시스템 해킹을 공부해본 사람이라면 알겠지만 이 취약점은 서식 지정자에 대한 잘못된 사용으로 발생하는 취약점이다.근데 이게 어떻게 실제 리얼 월드에서 발생할 수 있을까? 라는 생각을 가진 사람들이 많을 것인데 발생할 수는 있다. (매우 드믈게) 사용자의 입력 혹은 내부 로직으로 인해 취약점 조건이 성립되는 경우가 있기도 하다.printf("%s"); 관련하여..
펌웨어 분석을 시도할 때 자주 사용하는 명령을 메모해두고자 한다. 분석하는 사람마다 스타일이 다르기 때문에 그냥 참고용으로 이 사람은 이런 명령들을 주로 사용하는 구나 하고 보면 된다. binwalk펌웨어를 한번이라도 본 사람들은 누구나 다뤄보았을 툴이다.펌웨어를 구성하고 있는 세부 요소들을 시그니처 단위로 분석하여 보여준다. 함께 사용하는 옵션으로는 -eM이 있다 binwalk -eM {firmware}-e : 알려진 파일 형식으로 자동 추출-M : 추출된 파일들을 재귀적으로 검색 이 2가지 옵션을 함께 사용하면 펌웨어에서 1차 추출을 하고, 내부에 나온 파일을 또 타고 들어가서 다시 검사 수행 후 추출한다.다시 말해 파일을 더 이상 추출할 파일이 없을 때까지 파고 들어가서 추출하는 것이기 때문에 함께..
펌웨어를 분석하는 과정에서 온라인 상에서 구할 수가 없고, uart 같은 방법으로 셸 접근이 막혀 있는 상황이면은 칩에서 직접 펌웨어 추출을 시도하게 된다. 근데 이 과정에서 일반적으로는 펌웨어가 정상적으로 잘 추출 되겠지만, 진짜 드물게 제대로 추출되지 않는 상황이 발생한다. 비전공자도 이해하기 쉽게 한 가지 비유로 설명하자면,잘 쌓여있는 단단한 하나의 블록 탑이 있다. 근데 이거를 옮기는 과정에서 중간에 위치한 블록이 빠지거나 방향이 흐트려 진 상황이다.이 상황에서 해당 탑이 처음의 단단하던 그 탑과 완전히 같은 탑이라고 할 수 있을까?? 펌웨어도 이와 같다.펌웨어를 추출하는 과정에서 제대로 추출되지 않아 내부 데이터가 바뀐다면 그것은 더 이상 원본과 완전히 동일한 펌웨어가 아니다. 때문에 내부 바이..
이전까지 펌웨어 분석 글에 대해서는 시도했던 것에 대한 기록을 비밀 게시글로만 작성했었다.앞으로는 시도했던 부분 + 기술적인 내용을 가지고 추가로 작성을 해보겠다. 작성전에 먼저 근황을 간단하게 얘기해보자면,현재 대학교 4학년에 재학중이지만 운좋게 조기 취업에 성공하여 서울에서 회사를 다니고 있다. 물론 아직 학부생이고, 실력 검증이 될만한 성과나 포토폴리오가 많이 부족하기 때문에 바로 정규직이 아닌 인턴으로 시작하였다.3개월 간 인턴으로 생활하며 평가 수행 후 정규직 전환이 되는 것인데... 될 수 있을려나일단 언제나 그랫듯이 최선을 다해 공부하고 임에 보겠다.전환이 안된다고 하면 매우 슬프겠지만 그래도 후회하고 싶지 않기에... 회사에서는 현재 IoT 관련 보안 연구 쪽에 있다.구체적인 것 까지는 작..