온라인을 이용한 안드로이드 APK 파일 분석(Sandroid)

2016. 10. 4. 17:19·IT기술 관련/모바일
반응형

출처: http://teamcrak.tistory.com/371

 

Online Analyzers 

Sandroid : http://sanddroid.xjtu.edu.cn/

 

Sandroid는 온라인을 이용한 안드로이드 APK 파일 분석을 해주는 사이트로 APK 파일 업로드 후 몇 분 안에 정적 및 동적 분석 보고서를 리포트해 줍니다.


- 정적 분석 항목

· 권한 분석(Permission Analysis)

· 구성 요소 분석(Component Analysis)

· 악성 코드 탐지(Malware Detection)

· 카테고리별 분류(Classification Analysis)


- 동적 분석 항목

· 응용프로그램이 실행되는 동안 파일 작업, 네트워크 행동, 개인정보 노출 등의 동적 행동들을 모니터링하여 분석

 

1. Sandroid를 이용한 APK 파일 분석


분석할 안드로이드 APK 파일을 추출하여 Sandroid 웹 페이지(http://sanddroid.xjtu.edu.cn/)를 통해 해당 파일을 업로드 시도합니다. 분석 결과를 메일로 받기 위해서 메일 주소를 포함시킵니다.

[그림 1] 분석할 APK 파일 업로드

 


파일 업로드 완료 후, 완료 메시지를 확인 가능하며 FileMD5 값을 확인할 수 있습니다.

[그림 2] 업로드 성공 확인

 


몇 분 후, 분석 결과 URL을 포함한 메일을 수신할 수 있습니다.

[그림 3] 분석 결과 URL 확인

 


분석 결과를 통해 일반적인 정보의 확인과 정적 및 동석 분석 결과를 확인할 수 있습니다.

[그림 4] 일반적인 정보 및 정적, 동적 분석 결과 확인

 


정적 분석 항목 중 Activity와 Services 정보, 권한 분석(Permission Analysis) 등을 확인할 수 있습니다.

[그림 5] Activity와 Services 정보, 권한 분석 확인

 


권한 분석(Permission Analysis)의 경우 APK 파일을 apktool을 이용한 Decoding 후, AndroidManifest.xml 파일 상의 권한 확인결과 동일함을 확인할 수 있습니다.

[그림 6] AndroidManifest.xml 권한 확인

 


사용중인 API 정보, 포함하고 있는 URL 정보 등을 확인할 수 있습니다.

[그림 7] API, URL 정보 확인



API내 포함하는 URL의 경우 dex2jar를 이용한 .dex 파일의 .jar 파일로의 변환 후 jd-gui를 이용한 .jar 파일의 .class 파일을.java로 Decompile 결과 동일한 URL을 찾을 수 있음을 확인할 수 있습니다.

[그림 8] Decompile 후 URL 정보 확인

 

Sandroid에서 지원하는 분석 항목 중 모바일 어플리케이션 점검 기준이 되는 권한 분석을 통한 불필요한 권한 부여 여부, 중요 정보 노출과 관련해 특정 문자열 검증 부분을 지원해 줌을 확인 가능합니다. 또한, Activity, Services, 사용중인 API 정보를 통해 해당 APK 파일 분석에 있어 유용한 정보를 가져올 수 있습니다.

 


2. Online Analyzers 사이트


·  AMAT (http://dunkelheit.com.br/amat/analysis/index_en.php)

·  Anadroid (http://pegasus.cs.utah.edu:8080/) - static analysis

·  AndroTotal (http://andrototal.org/) - AV scanning

·  Comdroid (http://www.comdroid.org/)

·  CopperDroid (http://copperdroid.isg.rhul.ac.uk/copperdroid)

·  Dexter (https://dexter.bluebox.com/) - static analysis

·  Mobile-Sandbox23 (http://mobile-sandbox.com)

·  Stowaway http://www.android-permissions.org/

·  App360scan http://www.app360scan.com/

 


3. 참고 자료


·  http://ashishb.net/security/android-security-related-tools/

반응형
저작자표시 (새창열림)

'IT기술 관련 > 모바일' 카테고리의 다른 글

Android 디바이스에서 Burp Suite를 이용한 HTTP 프록시 설정 (HTTPS 포함)  (0) 2016.11.01
안드로이드 애플리케이션 분석도구  (0) 2016.10.31
안드로이드 애플리케이션 분석 자동화 도구  (0) 2016.10.04
스마트폰 전자금융앱 보안위협별 위․변조 방지 보안대책  (0) 2016.08.03
스마트폰 금융안전대책 이행실태 체크리스트  (0) 2016.08.03
'IT기술 관련/모바일' 카테고리의 다른 글
  • Android 디바이스에서 Burp Suite를 이용한 HTTP 프록시 설정 (HTTPS 포함)
  • 안드로이드 애플리케이션 분석도구
  • 안드로이드 애플리케이션 분석 자동화 도구
  • 스마트폰 전자금융앱 보안위협별 위․변조 방지 보안대책
호레
호레
창업 / IT / 육아 / 일상 / 여행
    반응형
  • 호레
    Unique Life
    호레
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 법률
        • 기본
        • 개인정보보호법
        • 정보통신망법
        • 전자금융거래법
        • 전자금융감독규정
        • 신용정보법
        • 온라인투자연계금융업법
      • 창업
        • 외식업 관련
        • 임대업 관련
        • 유통업 관련
        • 세무 관련
        • 마케팅 관련
        • 기타 지식
        • 트렌드
        • Youtube
      • IT기술 관련
        • 모바일
        • 윈도우
        • 리눅스
        • MAC OS
        • 네트워크
        • 빅데이터 관련
        • A.I 인공지능
        • 파이썬_루비 등 언어
        • 쿠버네티스
        • 기타 기술
      • 퍼블릭 클라우드 관련
        • Azure
        • GCP
        • AWS
      • 정보보안 관련
        • QRadar
        • Splunk
        • System
        • Web
      • 기타
        • 세상 모든 정보
        • 서적
      • 게임 관련
        • 유니티
      • 부동산
      • 맛집 찾기
        • 강남역
        • 양재역
        • 판교역
        • ★★★★★
        • ★★★★
        • ★★★
        • ★★
        • ★
      • 결혼_육아 생활
        • 리얼후기
        • 일상
        • 육아
        • 사랑
        • Food
      • 영어
        • 스피킹
        • 문법
        • 팝송
        • 영화
      • K-컨텐츠
        • 드라마
        • 영화
        • 예능
      • 독서
      • 프로젝트 관련 조사
        • 시스템 구축
        • 로그 관련
        • 웹
        • APT
        • 모의 해킹
        • DB
        • 허니팟
        • 수리카타
        • 알고리즘
        • FDS
      • 기업별 구내 식당 평가
        • 한국관광공사
        • KT telecop
        • KT M&S
        • KT powertel
        • KT cs 연수원
        • 진에어
      • 대학 생활
        • 위드윈연구소
        • 진로 고민
        • 채용정보
        • 자동차
        • 주식
        • 악성코드
        • 게임 보안
      • 쉐어하우스
  • 블로그 메뉴

    • 홈
    • 게임 관련
    • IT 기술 관련
    • 태그
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    맛집
    점심
    판교맛집
    상호관세
    수제버거
    런치
    수제버거존맛
    복리후생
    판교
    쥬쥬랜드
    보안가이드
    이재곧죽습니다
    대통령
    수제버거맛집
    판교역
    AWS
    돈까스
    무역전쟁
    유니티
    마케팅
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
호레
온라인을 이용한 안드로이드 APK 파일 분석(Sandroid)
상단으로

티스토리툴바