iOS 앱 점검(ObjC)/JB탐지&우회

ios 탈옥탐지5 - 동적라이브러리 탐지

nightohl 2020. 7. 27. 13:17
반응형

ios 탈옥탐지5 - 동적라이브러리 탐지 (추천)

dyld 관련 함수들로 이상 동적라이브러리를 탐지한다.

_dyld_image_count()
_dyld_get_image_name()

위 같은 함수들로 현재 로드된 dylibs 개수와 이름 등을 조사하여 후킹 여부를 판단한다.

 

앱 자체 바이너리를 패치하지 않고는 일반적으로 후킹을 통해 탈옥탐지 로직을 우회하므로 효과적인 방법이 된다.

패치 자체가 dylib 삽입으로 진행되므로 공격자 입장에선 상당히 귀찮아진다.

반응형