모바일/악성코드 APP 분석

안드로이드 APP 정적분석 5

HackingPractice 2021. 1. 5. 14:05

AVD Manager 프로그램을 실행시킨다.

그림 1-1 AVD

Create 버튼을 클릭 후 AVD Name, Device, Skin, Size를 설정해준다.

그림 1-2 AVD 설정

TEST라는 Device과 생성된 것을 알 수 있다.

그림 1-3 Device

adb를 이용하여 해당 Device에 App을 설치했다.

그림 1-4 App 설치

Device를 실행시켜 APPS을 보면 악성 앱이 설치된 것을 알 수 있다.

그림 1-5 악성 APP

package name으로 해당 앱을 삭제할 수 있다.

그림 1-6 삭제

LgFilter 프로그램을 실행시켜 해당 Device emulator로 설정하며 해당 Device의 로그들을 출력해준다.

그림 1-7 LgFilter

악성 앱의 PID를 확인하기 위해 프로세스를 확인했다.

그림 1-8 프로세스

악성 앱 PID를 설정 하면 해당 앱 관련된 로그들만 확인할 수 있다.

그림 1-9 PID