[Mobile Hacking] Drozer를 활용한 취약점 분석 - 브로드캐스트 리시버 분석


[Mobile Hacking] Drozer를 활용한 취약점 분석 - 브로드캐스트 리시버 분석

실습환경 : 인시큐어뱅크 안드로이드 디바이스에서 이벤트가 발생했을 경우 앱은 브로드캐스트 신호를 받으면서 시스템에서 일어나는 일들을 공유하게 된다.이러한 신호를 받기 위해 브로드캐스트가 정의되어 있어야 하며, 신호에 대응되는 액션또한 정의되어 있어야 한다. run app.braodcast.info -a [패키지명] run app.broadcast.info -f [특정단어] run app.broadcast.info -u -f [특정 단어] 숨어 있는 리시버가 없는 경우 Hidden Receivers 부분에 출력이 안 되는 것을 확인할 수 있다. run app.broadcast.info -u -f [특정 단어] 숨어 있는 리시버가 있는 경우 Hidden Receivers 부분에 출력이 되는 것을 확인할 수 있다....



원문링크 : [Mobile Hacking] Drozer를 활용한 취약점 분석 - 브로드캐스트 리시버 분석