본문 바로가기

IOS 모의해킹

6. Runtime Manpulation(2)

1. 실습

Login Method 2 클릭 시 계정정보가 불일치한다는 메시지 출력

 

로그인 시도시 나온 경고창 문자열 검색 후 해당 문자열을 참조하는 주소 확인

 

해당 주소로 이동

 

우회에 실패했을 때의 주소

 

우회에 성공했을 때의 주소

 

분기되는 주소

분기가 일어나는 주소 확인

 

바이너리 변조 코드

 

레지스터 값이 변조되었음을 확인

 

레지스터 값 변조 후 Login Method 2 버튼을 클릭 시 인증 우회 성공 메시지 출력


[도움 및 출처]
보안프로젝트 김태영 팀장 해커를 위한 iOS 앱 모의 해킹 전문 과정

'IOS 모의해킹' 카테고리의 다른 글

8. Side Channel Data Leakage  (0) 2023.03.14
7. Runtime Manpulation(3)  (0) 2023.03.13
5. Runtime Manpulation(1)  (0) 2023.03.12
4. Excessive Perimssions  (0) 2023.03.11
3. Jailbreak Detection (2)  (0) 2023.03.09