Infomation

[통합 분석 환경] Santoku

DarkSoul.Story 2013. 3. 5. 17:01
반응형


모바일 Forensic, 악성코드 분석, APP 보안 테스트를 할 수 있도록 지원 부팅 가능한 Linux 환경의 OS로 SDK, 각종 드라이버 및 유틸리티,PyGTK (GUI 도구를 지원하도록 미리 설정된 GUI 프레임 워크)가 사전에 설치되어 있다.

또한, 쉬운 배포와 모바일 어플리케이션의 제어를 위한 GUI 도구들을 제공하며, 새로 모바일 기기가 연결되면 자동으로 감지하여 설치 한다.



[https://santoku-linux.com/]


모바일 악성 코드 분석 : 


모바일 장치 에뮬레이터

동적 분석을 위한 네트워크 서비스 시뮬레이션 지원

Decompilation 및 disassembly 도구

악성 코드 데이터베이스 액세스 지원


모바일 Forensics


Firmware flashing tools for multiple manufacturers

NAND, 미디어 카드 및 RAM을위한 이미징 도구

일부 상업 법의학 도구 (무료 버전)

모바일 Forensic을 위한 유용한 스크립트 및 유틸리티 제공


모바일 보안 테스트


스크립트를 이용 모바일 응용 프로그램의 일반적인 문제를 감지 

스크립트를 이용 바이너리 해독, 애플리케이션 배포, 응용 프로그램 세부 정보 열거 및 자동화




- 설치되어 있는 도구 목록 - 


Development Tools:


Android SDK Manager

AXMLPrinter2

Fastboot

Heimdall 

Heimdall (GUI) 

SBF Flash


Penetration Testing:


Burp Suite

Ettercap

nmap

SSL Strip

w3af (Console)

w3af (GUI)

ZAP

Zenmap (As Root)


Wireless Analyzers:


Chaosreader

dnschef

DSniff

TCPDUMP

Wireshark

Wireshark (As Root)


Device Forensics:


AFLogical Open Source Edition 

Android Brute Force Encryption 

ExifTool

iPhone Backup Analyzer (GUI) 

libimobiledevice 

scalpel

Sleuth Kit


Reverse Engineering:


Androguard

Antilvl

APK Tool

Baksmali

Dex2Jar

Jasmin

JD-GUI

Mercury

Radare2

Smali


반응형