1. 실습
Login Method 2 클릭 시 계정정보가 불일치한다는 메시지 출력

로그인 시도시 나온 경고창 문자열 검색 후 해당 문자열을 참조하는 주소 확인


해당 주소로 이동

우회에 실패했을 때의 주소

우회에 성공했을 때의 주소

분기되는 주소

분기가 일어나는 주소 확인

바이너리 변조 코드

레지스터 값이 변조되었음을 확인

레지스터 값 변조 후 Login Method 2 버튼을 클릭 시 인증 우회 성공 메시지 출력

[도움 및 출처]
보안프로젝트 김태영 팀장 해커를 위한 iOS 앱 모의 해킹 전문 과정
'IOS 모의해킹' 카테고리의 다른 글
| 8. Side Channel Data Leakage (0) | 2023.03.14 |
|---|---|
| 7. Runtime Manpulation(3) (0) | 2023.03.13 |
| 5. Runtime Manpulation(1) (0) | 2023.03.12 |
| 4. Excessive Perimssions (0) | 2023.03.11 |
| 3. Jailbreak Detection (2) (0) | 2023.03.09 |