[Android] Android 7.0 Nox 인증서 문제 해결

2023. 2. 24. 08:41·보안/웹·모바일

모바일 앱 진단

공기계를 사용해서 공부하다가..  어쩌다 보니 Nox를 사용하게 되었다.

그러나 환경셋팅부터 막히고 마는데..

 

"이 사이트의 보안 인증서에 문제가 있습니다."

 

분명 proxy 설정 해주었고,  http://burp에서 burp 인증서 다운받아 설치해주었는데 계속 저 메시지가 뜨더라.

서칭해보니 Android 7.0 이상 버전에서 생기는 이슈라고 한다.

 

 

[문제 해결]

0. openssl 설치

https://www.openssl.org/source/

 

/source/index.html

Downloads The master sources are maintained in our git repository, which is accessible over the network and cloned on GitHub, at https://github.com/openssl/openssl. Bugs and pull patches (issues and pull requests) should be filed on the GitHub repo. Please

www.openssl.org

 

1. burp에서 인증서 가져오기 (.der)

2. 

openssl x509 -inform DER -in [인증서명.der] -out [인증서명.pem]

openssl x509 -inform PEM -subject_hash_old -in  [인증서명.pem]

mv [인증서명.pem] 9a5ba575.0

 

3. nox/bin 이동

adb root

adb remount

adb push 9a5ba575.0 /system/etc/security/cacerts/

 

4. nox shell 접근

adb connect 127.0.0.1:62001

adb shell

 

5. 리마운트 후 권한변경

mount -o rw,remount /system

chmod 644 /system/etc/security/cacerts/9a5ba575.0

 

6. nox 재부팅

 

 

 

✅ 메시지도 안 뜨고, 잘 잡힌다.

저작자표시 (새창열림)

'보안 > 웹·모바일' 카테고리의 다른 글

[IOS] "Alpine" 패스워드가 작동하지 않는 경우  (0) 2023.11.06
[웹] 브라우저 메모리 내 정보 노출 확인  (0) 2023.07.28
[Android] owasp-crackme Uncheckable #1  (0) 2023.02.22
[Android] FridaLab 1~8 풀이/노트  (2) 2023.02.21
[웹] 불필요한 HTTP Method : REST API 관련 이슈 (2 case)  (3) 2023.01.26
'보안/웹·모바일' 카테고리의 다른 글
  • [IOS] "Alpine" 패스워드가 작동하지 않는 경우
  • [웹] 브라우저 메모리 내 정보 노출 확인
  • [Android] owasp-crackme Uncheckable #1
  • [Android] FridaLab 1~8 풀이/노트
병뚜
병뚜
열정!
  • 병뚜
    열려라 뚜껑
    병뚜
  • 전체
    오늘
    어제
    • all (372)
      • 일상X사랑X돈 (0)
        • 보안이슈 (114)
        • 뜨거운감자 (9)
        • 맛집 (2)
        • 혼잣말 (16)
      • 보안 (87)
        • 웹·모바일 (46)
        • 인프라 (19)
        • 리버싱 (8)
        • Security-Gym (10)
        • 리뷰 (4)
      • 프로그래밍 (66)
        • python (14)
        • java (12)
        • js (40)
      • System (47)
        • OS (14)
        • 침투 (33)
      • Play (20)
        • wargame (20)
      • 기타 (10)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    보안이슈
    정보보호
    보안뉴스
    정보보안교육
    혼자공부하는파이썬
    자바스크립트 상속
    파이썬
    jwt
    랜섬웨어
    정보보안
    파이썬초보
    리버싱
    프로세스
    혼공학습단
    kisa
    커널디버깅
    파이썬입문
    it이슈
    혼공
    윈도우인터널스
    혼공단
    IT뉴스
    공급망공격
    리버싱초보
    드림핵리버싱
    혼공파
    뉴스요약
    악성코드
    windows internals
    파이썬공부
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
병뚜
[Android] Android 7.0 Nox 인증서 문제 해결
상단으로

티스토리툴바