Self-Improvement
[InsecureBankv2] Sensitive Information in Memory (Fridump) 본문
AOS/InsecureBankv2
[InsecureBankv2] Sensitive Information in Memory (Fridump)
JoGeun 2021. 12. 29. 16:12Sensitive Information in Memory
중요 정보가 메모리에 저장되는데 평문으로 저장될 경우 메모리를 덤프하여 확인할 수 있다.
메모리 덤프하는 방법은 아래의 글에서 확인하면 된다.
https://johyungen.tistory.com/657
메모리 덤프로 얻은 문자열에서 아래와 같이 중요 정보가 노출되는데 암호화해서 메모리에 저장을 해야한다.
'AOS > InsecureBankv2' 카테고리의 다른 글
[InsecureBankv2] Flawed Broadcast Receivers (0) | 2021.12.30 |
---|---|
[InsecureBankv2] Exported Content Provider (ADB, Drozer) (0) | 2021.12.29 |
[InsecureBankv2] Insecure WebView Implementation & External Storage (WebView) (0) | 2021.12.29 |
[InsecureBankv2] Rooting Bypass (Frida Hooking) (0) | 2021.12.29 |
[InsecureBankv2] Insecure Logging (ADB logcat) (0) | 2021.12.29 |