악성코드분석🍳

    [Android] APK 파일 구조 및 분석 개요

    [Android] APK 파일 구조 및 분석 개요

    APK 란? 안드로이드 앱의 확장자로 Android Package Kit 의 줄임말이다. 인증을 위한 서명이 포함되어 있으며 ZIP 파일 형식으로 압축되어 있다. Windows OS에서 exe 파일과 동일하다. APK 구조 APK 구조는 크게 6가지로 나눌 수 있다. 위의 그림과 같이 각 폴더 및 파일마다 주요 정보들이 담겨져 있다. 악성 APK 분석 시 EP 실제 악성 APK 분석을 하며 가장 어려웠던 것이 어디부터 분석을 시작해야 하는지 모르는 것이었다. 아무것도 모를 때 기본으로 돌아가기 위해 APK 구조부터 다시 공부하였고 AndroidManifest.xml 를 가장 우선적으로 확인해야 한다는 것을 알 수 있었다. 왜 AndroidManifest.xml 부터 분석해야할까?? 실제 악성 APK 파일..

    PetYa

    보호되어 있는 글입니다.