PARA/03_Resources/R001_개발_레퍼런스(참고문서)/보안_리버싱/밀리의 서재 해킹하기.md

밀리의 서재 해킹하기

  • 밀리의 서재에 단축키 추가하고싶었음

    • 개발자도구가 안열림
      • 밀리의서재 앱에서 단축키 추가하는 방법 찾음
      • 잘 안나옴
        • 밀리의 서재는 플러터로 되어있음
          • 인스펙터는 옵션으로 막혀있음.
          • frida를 통해 인스펙터를 강제로 활성화하는 방법 찾아봄
          • 밀리는 커널레벨에서 개발자도구가 안열리게 막음
          • 앱의 서명을 무효화 하기 위해 mille_test.app으로 복제하고 옵션 꺼서 테스트해봄
          • frida로 실행 잘됨.
          • 앱에 스크립트 주입해봄
          • safari에서 개발자도구 활성화됨
            • 그러나 즉시 닫힘
              • 이건 방어코드를 넣었거나 뭐 다른 방식을 썼거나 했을 것 같은데
                • 더 딥하게 들어가봐야 딱히 얻을것도 없고 지금은 독서하는게 더 중요한 것 같아서 이만 여기까지 하기로 함.
  • 배운것

    • frida
    • Notarized / Hardened Runtime 서명
    • ad-hoc 재서명
    • SIP

댓글

첫 번째 댓글을 남겨보세요.