앱 백신 개발을 위한 안드로이드 젤리빈 루트킷 연구.
프로젝트를 위한 자료 조사 차 하는 거다. 뭐 사실 루트킷이 아직도 있을런지는 모르지만. 앱단 보다는 밑에단 크레킹이 더 쉬울 것 같아서.
루트킷(Rootkit)은 루트 권한을 획득한 공격자가 심어놓은 프로그램을 숨기기 위한 목적으로 사용되는 프로그램을 말한다. 1994년 루트킷이 처음 등장했을 당시에는 루트 권한을 가진 공격자가 로그인 하는 사용자들의 암호를 알아내기 위해 사용되는 일련의 위조 프로그램들 및 그 프로그램을 숨기기 위한 프로그램을 총칭하는 명칭이었으나, 이 후 백도어 프로세스나 파일 등의 흔적을 관리자가 볼 수 없도록 하는 프로그램에 대한 명칭으로 굳어졌다. 루트킷은 펌웨어, 가상화 계층, 부트로더, 커널, 라이브러리 등 다양한 곳에서 작동할 수 있다.
Research of rootkit on android for vaccine
getting data from news
http://www.infoworld.com/d/security-central/security-researchers-demo-malicious-rootkit-google-android-755
http://www.geek.com/articles/mobile/defcon-hackers-release-android-rootkit-total-control-of-smartphone-possible-20100730
cannot find rootkit example yet.
Kernel History
http://en.wikipedia.org/wiki/Android_version_history
On June 27, 2012, at the Google I/O conference, Google announced Android 4.1 (Jelly Bean). Based on Linux kernel 3.1.10
kernel.org 2012/09/19's concurrent stable version 3.5.4
흠... 2.6까지 밖에 몰랐는데 벌써 3.5대구나...
이정도 버전이면 루트킷 찾을 필요도 없겠군. 구글링으로 kernel security 찾아봐도 별
나오는 것도 없고.
시간 나면 찾아 봐야겠다.
앱 단 크레킹에 집중해야지.
2012년 9월 19일 수요일
피드 구독하기:
댓글 (Atom)
UPBIT is a South Korean company, and people died of suicide cause of coin investment.
UPBIT is a South Korean company, and people died of suicide cause of coin. The company helps the people who control the market price manipu...
-
프루나는 이제 믿을만한 공유가 안되고 있다. 젠장. 영화 다운 받아보면 전부 야동이나 포르노류 밖에는 없다. 신고되어 있는 자료부터 보지만 신고가 안되어 있는 것은 제대로 다운도 되지 않는다. 이젠 유료 사이트를 믿을 수 밖엔... ...
-
Intel의 새로운 MMX - "KNI" KNI 는 Katmai New Instruction 의 약자이다 . 아는 분들은 잘 알고있겠지만 KATMAI( 이하 카트마이로 부름 ) 는 인텔의 다음번 펜티엄...
-
C:\program files\ 베이비론 폴더가 있다. 브라우저 창 다닫고 지우고 다시 실행하면 없어진다.
댓글 없음:
댓글 쓰기
국정원의 댓글 공작을 지탄합니다.