김보안의 블로깅
  • 🏠 Home
  • 📚 Project
    • Blockchain
      • 🎦 PickMe
      • 🎦 IoTC
      • 🎦 Blackchain
      • 📃 Gemology
      • 🎦 PickMe
      • 🎦 PickMe
    • AI
      • 👋 A.I. Dream Reader
      • 🎦 A.I. Dream Reader
    • Security
      • 🎦 SNAC
    • Education
      • 🎦 Smart Lecture
  • 🤸‍♂ Hobby
    • Music
      • Violin
      • Guitar
      • Piano
      • Drum
    • Flower
      • Flower Certificate
    • Sport
      • Ski
      • Skateboard
      • Golf
      • Boxing

2022년 12월 7일 수요일

[최신 NFT 투자 동향 분석] RTFKT - CLONE X (아티팩트 클론 X)

 SecureKim     오후 11:30     동향, 아티팩트, 클론X, 투자, CloneX, NFT, NFT시장, NFT조사, RTFKT     No comments   

 

오늘도 오픈씨 랭킹을 살펴보자


최근 30일 기준 TOP 5

역시1위는 크립토 펑크 (썩은물)

2~4위는 원숭이 (고인물) 가 차지하고 있다.


5위 CLONE X 를 살펴보자.

우선 TAKASHI MURAKAMI, 낮익은 이름이다.

일본의 앤디 워홀이라고 불리는 무라카미 타카시의 작품

어디서 많이 본 이 해바라기(카이카이 키키 - Kaikai Kiki)를 그린 현대미술가로, 

루이비통의 해바라기 키링 같은 것들이 이 분 작품인듯 하다.


Clone X는 이 무라카미 타카시와 RTFKT (아티팩트) 의 콜라보로, 

아티팩트는 가상 스니커즈 NFT를 만들어 팔다가

결국 2021년 12월 13일 나이키에 인수된, 성공한 NFT 스타트업이다.


어제 (12/6) 발표한 최초의 M2E가 가능한 실사 운동화. 퍼블릭 민팅은 14일부터.


무라카미 타카시는 CloneX 캐릭터 디자인에 전적으로 참여하였다고 밝혔는데, 

눈, 입, 헬멧, 옷 등 아바타 특성을 디자인하는 데 기여했다고 한다.


특히 CloneX 중 무라카미 타카시 작품세계의 특성이 들어간

클론은 더 높은 가치로 거래되고 있다.

해바라기를 좋아하는 무라카미 타카시

RTFKT 팀은 초반에 생태계에 진입한 사람들에게 지속적으로 에어드랍을 하고 있는데,

최초 NFT인 Meta pigeon 홀더들에게 CloneX 3개씩 에어드랍 했고,

CloneX를 보유한 홀더들에게 Space pod, MNLTH를 에어드랍 했으며,

또 그 홀더들에게 각각 Loot pod과 MNLTH2를 에어드랍 했다. 


여기서 pod 은 아래처럼 생긴 메타버스 공간으로, 자유롭게 꾸밀 수 있는 것이 특징이다.

Loot Pod. 본인이 수집한 NFT를 배치 할 수 있고, 음악, 3D도 지원한다.


MNLTH는 아래처럼 생긴 박스이다.

올해 4월 리빌 결과 나이키 운동화 NFT가 들어 있었다.


최초 NFT 1개로부터 에어드랍된 NFT들의 가치를 모두 합치면 억단위로,

지속적인 에어드랍 (폰지사기)으로 많은 홀더들에게 사랑을 받고 있다.


이후에도 클론 X는 홀더들에게 본인의 DNA 별로 

의류 NFT를 민팅할 수 있는 권한을 제공하였고,  

이 의류 NFT 소유자에게 실물 의류를 받아볼 수 있는 Forging 서비스도 제공한다.


클론들을 가지고 의류 룩북도 만들었다.

룩북 확인은 : https://lookbook.rtfkt.com/

앞으로도 행보가 기대되는 팀이다.



Read More
  • Share This:  
  •  Facebook
  •  Twitter
  •  Stumble
  •  Digg

2022년 11월 23일 수요일

[NFT 동향 분석] 메타젤리스

 SecureKim     오후 11:30     Blockchain, Klaytn, Market, metazellys, NFT     No comments   



현재 클레이튼 기준 오픈씨 1일, 7일, 30일 기준 계속 1위 중


대표자는 조현진님으로, 삼성 물산 출신이고 포블게이트 공동 대표인것으로 보인다. 

(그러고보니 포블게이트 이철이 대표님과는 블록체인 교육쪽으로 인연이 있다.)


특징 : 2차 창작 가능 라이센싱 가능

올 7월에 이더리움으로 옮긴다는 투표가 찬성으로 마무리 되었는데, 

찾아보니 실제로 이더 진영에도 있었다.


혜택 : 테슬라 등 전기자동차에서 즐길 수 있는 게임 제공

국내 유명 호텔 숙박, 항공권 제공

아트살롱, 갤러리 투어, 한정판 미술품 구입, 프라이빗 아트클래스 연계




이벤트 : 소비자들이 더하나에서 플라스틱 박스를 구매하면 

10종의 젤리 띠부씰 또는 더하나 왕 띠부씰이 제공되는데, 

10개 모아오는 선착순 10명한테 명품을 제공한다고 했다.

근데 이상하게도 시작한지 2개월이 넘게 지난 지금까지도

언제 시작했는지 어떤 명품인지 언제 주는건지 주긴 한건지 정보가 전혀 없었다ㅋㅋ  

지금까지도 별 5개 짜리 후기 딱 10개만 있고 아무런 문의도 없다.

이게 무슨 의미고 대체 누가 뭘 받아간걸까?ㅋㅋㅋ 난 잘 모르겠다ㅋㅋ


텍사스 홀덤펍 같은 다른 플랫폼이랑도 활발하게 연계하고 있다



Read More
  • Share This:  
  •  Facebook
  •  Twitter
  •  Stumble
  •  Digg

2022년 11월 9일 수요일

[최신 NFT 투자 동향 분석] Art Gobblers - 아트고블러 NFT 분석

 SecureKim     오후 11:30     Art gobbler, Ethereum, NFT     No comments   


오픈씨 최근 30일 기준으로 1~5위는 고인물이 된 크립토펑크와 원숭이들인데

그 와중에 무려 2위를 하고 있는 새로운 NFT가 생겨서 분석해 보았다.


얘네는 뭔데 2위를 하고 있을까..?


그림체나 느낌, 로드맵이 없다는 점은 이전에 소개했던 고블린 타운과 비슷하지만, 

유명 애니메이션 릭앤모티 공동 제작자 저스틴 로일랜드와 

암호화폐 투자회사 패러다임이 공동 디자인한 NFT 컬렉션이라는 점에서 

근본은 있다고 할 수 있다.


블록체인은 이더리움이며, 현재 38%의 Unique Owner를 보유하고 있는데,

썩은 물인 CryptoPunks가 현재 36% 고인물 원숭이가 64%임을 고려 했을 때 

높은 수치의 Unique Owner가 아니라서 투자하기에는 살짝 경계 해 볼 필요는 있다고 생각한다.

Generative NFT가 아무리 그림 영향을 안 받는다곤 하지만...
이런 그림체는 개인적으로 불호이다


뭐 어떤건지 자세히 알고 싶어서 홈페이지(https://artgobblers.com)에 방문 해 보았는데, 

해킹을 당한건지 뭔지 자동으로 유해 사이트라고 차단 되었다.

해킹 당한건가?


그래도 호기심이 먼저라서 한번 들어가서 시스템을 살펴 보았는데, 깜짝 놀라게 되었다.

왜냐하면 이것은 완전히 새로운 개념의 시스템이었기 때문이다. 


일단 시스템을 설명하면, 초기에 2000개의 아트고블러가 민팅되고 

10년에 걸쳐서 8000개의 아트고블러가 자동으로 민팅된다.



아트고블러는 페이지를 빈 민팅하고, 

사람들이 그림을 올려서 판매할 수 있도록 장을 열었다.


민팅된 빈 페이지와 빈페이지에 누군가 그려넣은 작품들


아래처럼 누구나 그림을 그릴 수 있고, 고블러는 이 그림을 먹는다는 설정이다.

아직 그림을 먹은 고블러는 보이지 않지만, 추후 먹게 될 것이고 

아마도 멋진 그림을 먹은 고블러는 더 비싸게 판매될 것으로 보인다.

https://artgobblers.com/drawing/H825CQI


다른 사람의 그림을 재생 해 볼 수도 있다.

Goo 라는 ERC20 토큰을 얻어서 고블러를 사거나 할 수도 있을것 같은데 아직 명확한 소비처는 없는 것으로 보인다.

또한 레전더리 고블러라는 개념이 있는데, 처음에 69마리를 희생하면 얻을 수 있고

이 합성 비용은 Dutch Auction 방식을 통해 점차 낮아진다고 한다.

오랜만에 여러모로 기대해 볼 만한 NFT가 나온 것 같다.
  


















Read More
  • Share This:  
  •  Facebook
  •  Twitter
  •  Stumble
  •  Digg

Ethereum ENS 에 대해서

 SecureKim     오후 11:00     Blockchain, ENS     No comments   

 

오늘은 이더리움 네임 서비스에 대해서 알아보자

복잡한 이더리움 주소를 간편하게 바꿔주는 서비스이다.

예를 들어 카리나라는 사람이 자신의 이름으로 된 ens NFT를 구매하는 것을 가정해보자.



NFT 구매 후 카리나는 자신의 이더리움 주소를 karina.eth에 연결할 수 있고,

연결되면 다음과 같이 다른 사람 지갑에서도 karina.eth로 검색과 송금이 가능하다.



 

이렇게 NFT를 구매하여 twitter같은 곳에서 아이디로 사용하면 사람들이 쉽게

이더리움으로 후원이 가능해진다.



이제 작동 로직을 살펴보자. 카리나가 karina.eth를 구매 후 시스템을 통해 0x9ae8에 등록했는데,

시스템에서는 어떻게 이더리움 주소를 찾을 수 있었던 것일까?

시스템은 다음과 같은 로직으로 도메인으로 주소를 찾을 수 있다.

처음에 karina.eth를 어느 컨트랙트에 물어보아야 하는지에 대해서 ENS 레지스트리에 쿼리를 하면, 레지스트리가 리졸버를 알려주고, 다시 사용자가 리졸버 컨트랙트에서 실제 이더리움 주소를 받아온다.



물론 ENS 레지스트리에는 관리자들이 존재하며, 멀티시그 방식으로 7명 중 4명이 승인하면 변경이 가능하다. 강력한 권한을 가지므로 “.eth” 가 아닌 완전히 새로운 최상위 레벨 도메인도 만들 수 있다.

 

그리고 registry – resolver 구조를 가지고 있으므로 리졸버를 잘 사용하면 단순히 주소뿐만 아니라 IPFS등 외부 컨텐츠도 ENS와 연결을 할 수가 있다. (물론 ipfs 주소와 어카운트 주소 둘 다 연결할 수도 있다.)

 

즉, Index.html 같은 웹사이트를 IPFS에 배포한 뒤, 리졸버에 IPFS 해시 레코드를 추가하면 해당 주소에 http://karina.eth 등으로 접근할 수도 있다. 참고로 이러한 프로토콜은 온전히 메타마스크에서 지원하는 기능이므로, 웹 브라우저에 반드시 메타마스크가 설치가 되어있어야만 가능하다.

Read More
  • Share This:  
  •  Facebook
  •  Twitter
  •  Stumble
  •  Digg

2022년 9월 14일 수요일

대기업의 최신 NFT 투자 동향

 SecureKim     오후 11:00     투자, Blockchain, NFT     No comments   

 

대기업의 NFT 투자 동향을 살펴보자


ㆍ시몬스 침대 



Press Date : 22/9/13

Chain : ETH

Market : Upbit NFT

Designer : 영 아티스트 3인 

( 부원, 메이킴, 차인철 )

Quantity : 2종씩 6종






 ㆍ라인 넥스트의 DOSI 플랫폼



Press Date : 22/9/14

Chain : Line blockchain (COSMOS)

Market : DOSI

특징 : 구글, 네이버, 라인, 페이스북 등 SNS 계정으로 OAuth를 통해 쉽게 가입 할 수 있음. 

판매자 입장에서는 도시 월렛과 연동된 웹사이트를 구성하여 도시 스토어에 올릴 수 있고, 

구매자 입장에서 별도의 메타마스크 등 로컬 월렛 없이 SNS계정을 연결하여 지갑을 연동하고 쉽게 구매 할 수 있음.


특징은, 구매는 사이트에서 하지만 결제는 도시 월렛을 통해 이루어 지며, 이 때 신용카드, 네이버페이 등을 통해 간단하게 구매가 가능함.

특징 두번째. 7일 이내에 환불 요청이 가능함


ㆍ삼성전자 VS LG



Press : 22.09.13

삼성전자의 경우 일찍이 모바일에 월렛을 탑재한 이력이 있으며, TV에 NFT플랫폼 스마트 허브를 선보인바 있음.

LG는 최근 월렛인 Wallypto를 개발, NFT 예술 작품 거래 플랫폼인 LG 아트랩을 출시하였음.


ㆍ스타벅스


Press Date : 22/9/13

Chain : Polygon

Quantity : 게임이나 퀴즈에 참여 시 Journey Stamp NFT 를 받을 수 있음.

신용카드로 스탬프를 구매할 수 있고, 자체 마켓 플레이스(스타벅스 오디세이)에서 매매 가능.



ㆍ현대카드

NFT사업을 위해 콘크릿 이라는 상표를 출원함.

앞서 공연·음반 등 브랜딩 활동에 NFT를 접목한 시범 서비스를 선보임 

이후 지난 6월에는 '멋쟁이사자처럼'과 NFT 신사업 추진을 위한 조인트벤처(JV) '모던 라이언'을 설립하고 NFT 거래소 설립과 월렛 서비스 운영을 추진 중


ㆍ맥도날드, 포드

메타버스 및 NFT 상표 출원





Read More
  • Share This:  
  •  Facebook
  •  Twitter
  •  Stumble
  •  Digg

2022년 8월 10일 수요일

Wireshark 분석시 TLS 1.3 패킷에서 인증서 없음

 SecureKim     오후 7:05     Network, packet, Security, Wireshark     No comments   


TLS 1.3 패킷에서 인증서가 보이지 않았다!

혹시나 해서 시크릿 탭 열고 몇번 다시 해봐도 인증서가 없다.



TLS 1.3 RFC 문서를 확인해보니 모든 데이터가 암호화 된다고 한다.



PFS를 쓰면 이미 캡쳐한 패킷으로는 복호화가 안될텐데, 어떻게 해야할지 난감한 상황이다.

많은 이슈 상황에서 패킷으로 상황 파악을 하고 해결을 했었는데, 방법이 없을까?


일단 크롬의 패킷을 복호화 하는 방법이다.

아래와 같이 환경 변수를 지정한다. (SSLKEYLOGFILE)




이제 와이어샤크의 Edit -> Preference 에서 Protocol 아래 TLS를 찾는다.

오른쪽 (Pre)-Master-Secret log filename 부분에 sslkeylogfile의 경로를 적어준다.


Read More
  • Share This:  
  •  Facebook
  •  Twitter
  •  Stumble
  •  Digg

2022년 6월 20일 월요일

NFT 마켓 투자 동향 분석 (오픈씨, 룩스레어, 매직에덴 거래소)

 SecureKim     오후 9:37     Blockchain, Market, NFT     No comments   

 

오픈씨 NFT 마켓을 보다 보니, 요새 뜨고 있는 고블린타운 말고는

맨날 BAYC 관련 NFT들이 득세하는 추세가 똑같아서 다른 마켓은 무엇이 있는지 조사해 봤다.



룩스레어(LooksRare) NFT 거래소는 처음 들어보는 마켓이어서 좀 더 조사해 보았다.

이더리움 기반 거래소라 랭킹 내용은 거의 똑같다.


매직 에덴 거래소는 들어봤지만, 이 정도 일 줄은 몰랐다. 현 시점 솔라나 원탑 거래소다.

Trippin Ape Tribe(트리핀 에이프 트라이브)는 5월에 민팅을 시작한 PFP 프로젝트로,
 
현재 솔라나에서 가장 핫한 NFT 프로젝트이고, 오픈씨에서도 봤었다.



NFT 시장에서도 맨날 원숭이 떼거지들이나, 

뭐 사던지 말던지 로드맵도 없고 아무것도 없으면서 힙한척 하는 거 말고

뭔가 진짜 핫하고 힙하고 엄청난게 나와주면 좋겠다.



Read More
  • Share This:  
  •  Facebook
  •  Twitter
  •  Stumble
  •  Digg

2022년 6월 8일 수요일

고블린타운 NFT (Goblin Town NFT) 투자 분석

 SecureKim     오후 8:44     Blockchain, NFT     No comments   


고블린 타운

5월 22일에 민팅을 시작해 그 유명한 BAYC를 매우 단기간에 꺾고

오픈씨 이더리움 거래량 1위를 하고 있는 정말 이상한 프로젝트가 있어서 소개한다.

NFT 시장이 아무리 개판이라지만 이건 좀...


이 프로젝트를 처음보는 모두가 같은 생각일 것이다. 

필자도 처음엔 무슨 듣보잡이 이러냐 NFT 시장이 망조가 왔다 이런 생각을 했다. 


그림체도 이상하기 짝이없고 소개 글에는 오타가 가득하다




공식 홈페이지

여긴 더욱 괴상한데, 거기 있는 설명글은 더 괴랄하다.

대충 정신이 아득해지는 설명 글



설명을 요약하면 다음과 같다.

1. 무료 민팅
2. 1000 고블린을 남겨 둠. 내 맘임
3. 로드맵, 디스코드, 유틸리티 없음.
4. CCO (퍼블릭)

BAYC처럼 CC0를 표방하여 법적으로 누구나 2차 창작을 가능하도록 했다. 

하지만 왠지 "할 수 있는 최대로 나의 소유가 아니라고 주장" 하고 싶었던게 아닐까 싶기도 하다.

그리고 무료 민팅을 했다고 하는데 개인적으로는 일부 자전 거래가 의심되기도 했다.


코드에도 있는 오타들

위처럼 심지어 코드에도 오타들이 있고, 

운영진의 트위터 대화를 들어보면 구웨웩 거리는게 가관이다.

그냥 하나의 재미있는 컨셉이라고 보면 될 것 같다.


이 프로젝트가 어떻게 시총 700억이 되었나?

가장 큰 이유는 BAYC 개발사 유가랩스의 비밀 프로젝트라는 루머가 돌았다는 것이고,

두번째로 현대에 들어서 고블린 타운은 암호화폐 시장의 약세를 뜻하는 은어로 사용되기 때문에 이전부터 종종 언급이 있어 왔고,

특히 최근 암호화폐 약세 시장으로 인해 꾸준히 언급되었기 때문이라고 추측 하고 있다.


최근 동향


햄버거(고블린맥버거) 만들기를 출시했다.

그리고 아무것도 없는 것처럼 말 하더니 뭔가 만들고 있긴 하다

NFT를 소유하고 각종 재료를 섞으면 햄버거가 나온다고 하는데,

출시해봐야 알겠지만 이걸 먹이면 돌연변이가 되게 하려고 하는 듯 하다.

BAYC에서 혈청 맞는것과 비슷한 기능으로 추정된다.

mek eet sumday (언젠가는 만들 것) 이라고 적혀 있다.


맥고블린 콤보는 아래와 같이 준비 중이며, 한화 약 300만원에 거래되고 있다.

절대로 먹고 싶지 않은 음식 1위


여담으로 콤보 이름에 있는 숫자에 대해 이야기가 많았는데, 단순한 토핑의 종류라고 한다.

특히 #1432 같이 짧은 숫자들이 희귀하여 좀 더 좋은 것이 아닐까 하는 추측이 있었는데,

그냥 6자리인데 앞쪽 토핑이 없는 것으로 밝혀졌다. (#001432 -> #1432 가 된 것)

고블린 킹은 토핑 조립 없이 햄버거를 받을 수 있다고 명시되어 있으며,

이것이 나중에 리빌되면 해당 번호의 토핑이 올려진 햄버거가 될 것으로 보인다.



과연 이 시장의 끝은 어디일까...?



Read More
  • Share This:  
  •  Facebook
  •  Twitter
  •  Stumble
  •  Digg

2022년 3월 30일 수요일

Termux 로 안드로이드에 우분투(GUI)와 VSCode설치하기

 SecureKim     오후 9:17     android, termux, Ubuntu     2 comments   

 

많은 글들이 있지만 뭔가 대부분 잘 안됐다.

이번 기회에 정리한다.


0. 먼저 Termux와 Remote Desktop Manager를 설치한다.

Remote Desktop Manager 대신 아래도 나쁘지 않다.

화면이 작지만 마우스 스크롤이나 ctrl+alt 화살표로 다른 화면으로 이동할 수 있어서 간편하다.

https://f-droid.org/en/packages/com.gaurav.avnc/index.html


1. Termux로 Ubuntu 20 설치

pkg install wget curl proot tar -y && wget https://raw.githubusercontent.com/tuanpham-dev/termux-ubuntu/master/ubuntu.sh && chmod +x ubuntu.sh && bash ubuntu.sh

아래 명령 실행하면 우분투 실행 후 자동 로그인 됨

$ ./start-ubuntu20.sh

2. 우분투 내 VNC Server 실행

$ ./vncserver-start 
실행 한 뒤에 적당히 해상도(FHD 등)를 설정해 준다. 기본적으로 127.0.0.1:5901 포트에 열림.

3. Remote Desktop Manager 실행해서 접속

New -> General -> VNC -> host랑 port 를 각각 127.0.0.1, 5901로 지정

Settings -> Logon 에 패스워드 지정하면 매번 안쳐도 된다.


3. Chrome설치

미리 크롬이 설치되어있는데 구글 계정 로그인 하려고 하면 문제가 있다면서 에러가 나는 경우가 있다.

sudo apt remove chromium

sudo apt install chromium


4. vscode 로컬 설치

대부분 vscode server를 설치하고 웹으로 연결하는 방법을 소개하는데 

써보니 웹 IDE는 느리기도 하고 느낌이 별로다.

크롬을 열어서 

https://update.code.visualstudio.com/1.50.1/linux-deb-arm64/stable

이걸 다운 받는다. 

설치는 아래 명령으로 가능하다.

$ dpkg -i 다운받은파일.deb

libsecret 관련 에러가 나면서 설치되지 않는다면, autoremove 한번 해주고

$ sudo apt-get install libsecret-1-0


이제 vscode를 열고 해피 코딩을 즐겨보자

code . 또는 Ubuntu 화면 왼쪽 상단에서

Applications -> Development -> Visual Studio Code를 눌러서 실행하면 된다.



5. 화면을 좀 더 이쁘게

  • Prof-XFCE-theme is the best for me. You can download it here: https://www.gnome-look.org/p/1334420/

  • Vimix icon is nice. You can download it here: https://www.gnome-look.org/p/1273372/

  • After download *.tar.xz files you can extract them and copy to themes/icons folders:

mkdir -p ~/.local/share/icons ~/.local/share/themes
cd ~/Downloads
tar -xf "Prof--XFCE- 2.1.tar.gz"
mv "Prof--XFCE- 2.1" ~/.local/share/themes/
tar -xf Vimix.tar.xz
mv Vimix ~/.local/share/icons/

바탕화면 마우스 우클릭 -> Applications -> Settings -> Appearance 눌러서 적용 하면 됨.


6. 기본 프로그램 설치

$ sudo apt install net-tools

$ sudo apt install nautilus


사진미리보기 : 

    nautilus 실행 -> 우측상단 점 세개 -> Preferences -> Search & Preview 

-> Thumbnails -> All Files


7. 한글 깨짐 현상 (입력 안됨 -> 수정 필요)

sudo apt-get install fonts-unfonts-core fonts-unfonts-extra

apt-cache search korean font

Browser open -> Settings -> 

add languages 검색해서 korean 추가하면 이제 크롬에서는 보임.


우분투에서도 한글 잘 보이게 하려면

$ sudo apt install fonts-nanum fonts-nanum-extra fonts-nanum-coding ibus-hangul

$ ibus-setup 

input-method 에서 한글 추가하고 영어 키보드는 빼버림

$ ibus-daemon -drx

$ ibus-setup-hangul


참고:

https://github.com/tuanpham-dev/termux-ubuntu


7. 기타 작업

아래쪽에 패널이 있으니 DEX를 쓰고 있다면 안드로이드 기본 패널과 겹쳐서 거슬리게 된다. 

패널 우클릭 -> Panel -> Panel Preference -> General -> Mode -> Vertical 

이후 Lock 풀고 우측 중간으로 옮긴 후 다시 Lock 을 걸면 오케이



Read More
  • Share This:  
  •  Facebook
  •  Twitter
  •  Stumble
  •  Digg

2022년 3월 14일 월요일

하이브리드 앱 해킹 방법 (강제 디버깅)

 SecureKim     오전 6:35     Hacking, Security     No comments   

 

1. apk studio 설치

2. apk pure 에서 앱 다운로드

3. apk studio 에서 apk 열고, 각 라이브러리를 설치한다.

(세팅했는데 뭐가 잘 안된다면, 툴 중에 뭐가 문제가 있는지는 APK Studio 왼쪽 아래에 나오니 버전을 확인해보자. 참고로 jadx는 bat파일로 설정해 준다.)



4. MainActivity.smali 수정이 필요하므로, apk studio를 열어서 찾아둔다.

5. MainActivity.smali 웹앱 디버깅 가능 옵션 끼워넣기 

onCreate 함수 내부 리턴 라인 전에 디버깅 허용 코드를 끼워넣는다.

라인이 길면 동일 라인이 없는지 확인 후 라인을 새로 만드는게 정신 건강에 좋다.

참고로 라인 새로 안 만들고 기존 라인 안에 넣으려면 v0가 아니라 순서 번호에 맞춰야 한다 

예를들어 v0, v1이 이미 사용중이면 v2로 지정해야 한다.


.method protected onCreate(Landroid/os/Bundle;)V

<중략>

.line 125

<중략>

.line 126 (라인을 새로 끼워넣음)

const/4 v0, 0x1

invoke-static {v0}, Landroid/webkit/WebView;->setWebContentsDebuggingEnabled(Z)V


.line 125 -> 127 (리턴이 125라인에 같이 있었는데 127로 옮김)

return-void 



6. 키스토어 만들기


keytool -genkey -v -keystore seckim.keystore -alias seckim -keyalg RSA -keysize 2048 -validity 10000



7. 빌드 및 사인


사인 후 *-decompiled\dist 폴더에 나옴


8. 휴대폰을 컴퓨터와 연결 한 후, 디버깅 모드를 허용한다.


9. 버프수트 인터넷 또는 크롬을 켜고 chrome://inspect 에 접속한다.


포트포워딩이 가능하긴 한데, 1024 이상 포트만 가능한걸로봐서 권한 때문인듯하다.


네트워크 패킷을 보고 싶으면 모바일에 버프수트 인증서를 설치하고 프록시 설정을 하면 된다. 이 때 피닝이 되어있으면 우회해야한다.


이제 inspect를 눌러서 해피해킹을 시작하면 된다.


10. 요청 Repeater

요청을 똑같이 다시 보내보고 싶으면 버프수트 Repeater를 사용 해도 되지만, 

네트워크 탭에서 카피하면 언어에 맞은 코드를 만들어 낼 수도 있다.





11. 빠르게 리다이렉트 되면서 로그가 사라지는 문제

리다이렉트 되더라도 네트워크 로그를 계속 남겨서 보고 싶을 때, 아래처럼 Preserve log 를 체크하여 활성화 한다.









Read More
  • Share This:  
  •  Facebook
  •  Twitter
  •  Stumble
  •  Digg
최근 게시물 이전 게시물 홈

페이지

  • 홈
  • Hobby

Categories

  • AI
  • android
  • AWS
  • Blockchain
  • Hardware
  • Javascript
  • mysql
  • Node.js
  • Plasma
  • review
  • Security
  • Study
  • Video
  • windows

Popular Posts

  • 블랙보드 강의 녹화 영상 다운로드 가능한 방법 (노설치)
    별도의 설치도 필요 없고 아주 쉽습니다. 구글 크롬브라우저 에서 블랙보드 녹화 영상에  다운로드 가능한 메뉴가 나오게 하는 코드입니다.  먼저 블랙보드 강의자료에 입장하고, 재생 버튼을 클릭 하지 않은 상태로 F12 를 입력합니다. 재생을 클릭하지 마세요.
  • 회사 프록시와 인증서에 고통받는 그대를 위한 글 (Bash, Gradle, Python, wget, nodejs(npm), apt-get, cURL, git, yarn, androidStudio)
    대기업에 입사하면 장단점이 있는데, 단점 중에 하나가 회사에서 프록시를 사용하여 트래픽 감시를 하므로 프록시 설정을 해주어야 한다는 점 입니다. 특히, 회사에서는 https 트래픽도 감시를 하므로 인증서도 설정해 주어야 합니다. 그런데 문...
  • [Node.js] Redis 의 hmset
    Redis 의 hmset 사용하기 var redis = require('redis'); var client=redis.createClient(포트,호스트,null); /* * MySQL을 사용하다가 Redis를 사용해보니 신세...

Blog Archive

  • ►  2023 (1)
    • ►  1월 (1)
  • ▼  2022 (10)
    • ▼  12월 (1)
      • [최신 NFT 투자 동향 분석] RTFKT - CLONE X (아티팩트 클론 X)
    • ►  11월 (3)
      • [NFT 동향 분석] 메타젤리스
      • [최신 NFT 투자 동향 분석] Art Gobblers - 아트고블러 NFT 분석
      • Ethereum ENS 에 대해서
    • ►  9월 (1)
      • 대기업의 최신 NFT 투자 동향
    • ►  8월 (1)
      • Wireshark 분석시 TLS 1.3 패킷에서 인증서 없음
    • ►  6월 (2)
      • NFT 마켓 투자 동향 분석 (오픈씨, 룩스레어, 매직에덴 거래소)
      • 고블린타운 NFT (Goblin Town NFT) 투자 분석
    • ►  3월 (2)
      • Termux 로 안드로이드에 우분투(GUI)와 VSCode설치하기
      • 하이브리드 앱 해킹 방법 (강제 디버깅)
  • ►  2021 (9)
    • ►  12월 (3)
    • ►  11월 (1)
    • ►  6월 (1)
    • ►  5월 (2)
    • ►  4월 (2)
  • ►  2020 (12)
    • ►  10월 (1)
    • ►  9월 (2)
    • ►  7월 (1)
    • ►  6월 (1)
    • ►  5월 (5)
    • ►  4월 (1)
    • ►  2월 (1)
  • ►  2019 (14)
    • ►  10월 (2)
    • ►  7월 (1)
    • ►  3월 (4)
    • ►  2월 (2)
    • ►  1월 (5)
  • ►  2018 (14)
    • ►  12월 (2)
    • ►  11월 (4)
    • ►  10월 (1)
    • ►  8월 (2)
    • ►  5월 (4)
    • ►  1월 (1)
  • ►  2017 (12)
    • ►  10월 (2)
    • ►  9월 (9)
    • ►  5월 (1)
  • ►  2016 (8)
    • ►  10월 (2)
    • ►  8월 (1)
    • ►  6월 (1)
    • ►  1월 (4)
  • ►  2015 (6)
    • ►  12월 (3)
    • ►  10월 (1)
    • ►  6월 (1)
    • ►  5월 (1)
  • ►  2014 (10)
    • ►  11월 (1)
    • ►  9월 (1)
    • ►  7월 (1)
    • ►  6월 (1)
    • ►  5월 (3)
    • ►  4월 (1)
    • ►  3월 (2)
  • ►  2013 (28)
    • ►  12월 (3)
    • ►  11월 (6)
    • ►  10월 (6)
    • ►  9월 (6)
    • ►  8월 (1)
    • ►  7월 (3)
    • ►  6월 (3)

구독

글
Atom
글
전체 댓글
Atom
전체 댓글

로드 중입니다...

각오

직접 해보지 않은 것은 포스팅 하지 않겠습니다.

Copyright © 김보안의 블로깅 | Powered by Blogger
Design by Hardeep Asrani | Blogger Theme by NewBloggerThemes.com | Distributed By Gooyaabi Templates