iOS 루팅 후 frida를 통하여 메모리 덤프를 떠야하는데"unexpected error while probing dyId of target proccess"라는 메시지가 출력되면서 덤프가 떠지지 않는 문제가 발생하였다.해당 에러가 발생하는 원인에 대하여 구글링을 시도하였을 때 무엇인가 게시글은 엄청 많았지만 명확한 해결방법은 나오지 않아 고생을 했었다.그러다 최근에 sileo에서 받은 "Apple File Conduit" 트윅을 설치 받았는데 그거랑 충돌이 일어난 것 같다.그래서 해당 트윅을 삭제하니 정상적으로 프리다가 동작하는 것을 확인하였다.혹 나와같은 에러가 발생하는 사람이 있다면 해당 트윅이 설치되어있는지 확인 후 설치되어 있다면 삭제해보기를 추천한다.
DVIA-v2 앱을 실행시킨 후 Jailbreak Detection 메뉴를 선택하면 다음과 같은 화면이 출력된다. 여기서 Jaibreak Test1번 문제를 클릭하게 되면 루팅된 폰에서는 "Device is Jailbroken"이라는 문구가 나온다. 일단 APP을 추출한 후 해당 앱을 압축 해제 한다. 압축을 해제 한 후 폴더에 들어가보면 다음과 같이 DVIA-v2 파일을 확인할 수 있다. 이 파일을 IDA를 통해 열어준다. (open 시 DVIA-v2 파일이 보이지 않을 경우 All files를 탐색하도록 한다.) (IDA를 통해 열어주면 무엇인가 alert 창이 엄청 나오는데 그냥 확인 눌러주면 된다.) IDA를 통해 해당 파일을 열었으면 View -> Open subviews -> Strings을 ..
루팅이 성공 된 경우 Cydia가 깔리게 된다. Cydya 앱을 실행시킨후 소스 -> 편집 -> 추가 -> https://cydia.iphonecake.com -> 완료를 하게되면 AppCake가 설치가 된다. AppCake 누른 후 모든패키지 -> CrackerXI+ -> 설치를 누르면 CrackerXI+가 설치가 된다. CrackerXI+가 설치가되면 Settings에 들어가서 다음과 같이 설정을 해준다. 그 후 AppList에 들어가서 추출을 희망하는 App을 클릭 후 Full IPA를 선택한다. 그 후 3utools를 킨 후 Toolbox 메뉴에서 Open SSH Tunnel을 선택한다. 그 후 CrackerXI 폴더에 들어간다. -> cd /var/mobile/Documents/CrackerXI..
1. 노트북과 아이폰을 동일한 네트워크에 연결을 한다. 2. safari 등 인터넷 앱에서 http:/burp 접속 후 CA Certificate 설치 2.1 설치 과정 중 다음과 같은 메시지가 출려이 된다면 2.2 설정에서 "프로파일이 다운로드됨" 누르면 된다. 3.PortSwigger CA 설치 4. 설정 > 일반 > 정보 > 인증서 신뢰 설정에서 "PortSwigger CA" 신뢰 활성화 5. WIFI > 현재 연결된 와이파이 설정 > HTTP 프록시 구성에서 burp와 동일한 프록시 설정을 해준다. 다음과 같이 설정 후 인터넷 접속 시 다음과 같이 버프에서 ios 패킷을 잡을 수 있다.