Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Brida — Burp Suite와 Frida 사이의 새로운 브릿지! | Kitploit
도구/GitHubGitHub/federicodotta/brida
Android SecurityDynamic Analysis (Sandboxing)iOS SecurityWeb Proxies & InterceptionReverse EngineeringPenetration TestingMobile SecurityBinary Analysis
GitHubfedericodotta/brida

Brida

Burp Suite와 Frida 사이의 새로운 브릿지!

저장소 보기
1.9k2259개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Brida Logo

Brida

Brida는 Burp Suite와 Frida 간의 브리지 역할을 하는 Burp Suite 확장 프로그램으로, 애플리케이션과 백엔드 서비스/서버 간에 교환되는 트래픽을 조작하면서 애플리케이션 자체 메서드를 사용하고 조작할 수 있게 해줍니다. Frida가 지원하는 모든 플랫폼(Windows, macOS, Linux, iOS, Android, QNX)을 지원합니다.

Brida 아이디어

이 아이디어는 강력한 대칭 암호화를 사용하는 일부 모바일 애플리케이션을 분석하는 과정에서 탄생한 필요성에서 비롯되었습니다. 올바른 비밀 키를 모르면 Burp나 사용자 정의 플러그인으로도 데이터를 수정할 수 없었습니다. 더 일반적으로, 애플리케이션의 로직은 암호화 토큰에 기반하거나 복잡한 challenge-response 알고리즘을 사용할 수 있습니다. 메시지를 어떻게 조작할 수 있을까요? 대부분의 경우 유일한 실용적인 접근 방식은 애플리케이션을 디컴파일/디스어셈블하고, 관심 있는 함수나 메서드를 식별한 후 이를 다시 구현하는 것입니다. 이 접근 방식은 분명 시간이 많이 소요되며 항상 실현 가능한 것은 아닙니다. 예를 들어, 토큰 생성 및/또는 암호화 루틴은 장치(상태)에 엄격하게 연결된 암호화 자료에 기반하거나 보호된 영역 내에 저장되어 직접 접근할 수 없을 수 있습니다... 바로 그때 Brida가 유용해집니다. 키/인증서를 추출하고 관심 있는 루틴을 다시 작성하는 대신, 애플리케이션이 대신 어려운 작업을 수행하도록 하면 어떨까요?

Brida는 누가 사용해야 하나요?

짧은 대답은 모든 사람입니다!

긴 대답은 Brida는 도구 모음이며, 일부는 일상적인 모바일 평가를 신속히 처리하고 새로운 Frida 사용자를 돕기 위해 만들어졌고, 다른 일부는 Brida가 진정한 차이를 만들 수 있는 매우 복잡한 상황을 해결하기 위해 설계되었습니다.

일상적인 모바일 평가를 처리하고 신속히 처리하는 데 유용한 도구는 다음과 같습니다:

  • 일반적인 작업을 위한 많은 Frida 훅으로, 도구의 GUI에서 직접 호출할 수 있습니다. 이 스크립트에는 Android 및 iOS 플랫폼의 보안 기능을 우회하고 검사하는 최신 훅이 포함되어 있습니다.
  • 분석 탭은 바이너리(Java/OBJC 클래스 및 메서드, imports/exports)의 트리 표현을 제공하며, 여기서 그래픽으로 검사 훅(훅된 함수가 실행될 때마다 인수와 반환 값을 출력)과 변조 훅(훅된 함수가 실행될 때마다 반환 값을 동적으로 변경)을 추가할 수 있습니다.
  • Burp Suite에서 직접 자신의 Frida 내보내기 및 Frida 훅을 추가할 수 있도록 JavaScript 구문 강조 기능이 있는 통합 JS 편집기

하지만 ** Brida 창작의 아이디어는 HTTP 요청과 응답의 기밀성과 무결성을 보호하기 위해 복잡한 보안 기능이 적용된 대상 모바일 애플리케이션의 웹 서비스를 분석하는 데 펜테스터/리버서/해커를 돕는 것이었습니다**.

요청 및 응답에 적용된 암호화, 난독화, 서명 루틴은 테스터의 작업을 매우 어렵고 시간 소모적으로 만들 수 있습니다. 일반적으로 보안 메커니즘을 리버스하고 HTTP 메시지를 먼저 복호화/난독화 해제한 다음 편집된 메시지를 암호화/난독화/서명하는 Burp Suite 플러그인이나 외부 도구를 구현해야 하기 때문입니다.

이는 상호 운용성이나 성능 목적으로 HTTP 요청/응답의 본문을 포맷하는 데 사용자 정의 바이너리 프로토콜이 사용되는 경우와 같은 비보안 시나리오에도 동일하게 적용됩니다.

Brida는 리버싱 노력을 제한하고 (대부분의 상황에서) 개발 노력을 완전히 제거하여 이러한 절차를 최대한 빠르게 진행하려고 합니다. Frida 덕분에 HTTP 요청과 응답을 검사하고 편집하는 사용자 정의 플러그인을 그래픽으로 생성할 수 있는 엔진을 제공하며, 모바일 애플리케이션 자체에서 사용하는 동일한 모바일 함수를 사용합니다.

예를 들어, 사용자 정의/알 수 없는 암호화 알고리즘으로 모든 요청과 응답을 암호화/복호화하는 모바일 애플리케이션을 들면, Brida를 사용하면 그래픽으로 모바일 애플리케이션이 작업을 수행하는 데 사용하는 모바일 코드를 직접 사용하여 암호화된 HTTP 메시지를 복호화하는 간단한 사용자 정의 플러그인을 만들 수 있습니다. 또 다른 예는 애플리케이션 자체에서 사용하는 동일한 모바일 기능을 사용하여 서명된 HTTP 요청이 백엔드로 전송될 때 투명하게 서명을 업데이트하는 사용자 정의 플러그인입니다.

더 자세히 설명하면, Brida는 다음을 수행하는 플러그인을 그래픽으로 생성할 수 있습니다:

  • 모든 Burp Suite 도구를 통과하는 요청/응답을 처리하여 Frida 내보내기 함수를 사용하여 요청 및 응답의 요소를 암호화/복호화/재서명할 수 있도록 합니다.
  • 요청/응답(또는 그 일부)을 Frida 내보내기 함수를 사용하여 복호화/디코딩/처리한 다음 (수정 사항을 암호화/인코딩/처리하고 원래 요청/응답을 대체할 수 있도록) Burp Suite 요청/응답 창에 사용자 정의 탭을 추가합니다.
  • 요청 및 응답에서 Frida 내보내기 함수를 호출하는 사용자 정의 컨텍스트 메뉴 옵션을 추가합니다.
  • Frida 내보내기 함수를 호출/활성화하는 버튼을 추가합니다.

그리고 Brida 사용자 정의 플러그인 엔진이 초복잡한 상황에 충분하지 않은 경우, 확장 프로그램의 데이터에 대해 대상 모바일 애플리케이션의 함수를 실행하는 작업을 Brida에 맡기는 외부 Python/Java Burp Suite 확장 프로그램을 작성할 수도 있습니다. Brida "Generate Stubs" 도구는 Brida 브리지를 사용하기 위해 외부 Python 또는 Java 확장 프로그램에 붙여넣을 수 있는 Java 또는 Python 코드를 생성합니다.

Brida >= 0.6 - 요구 사항 및 설치 (frida >= 17)

Frida 17은 도구 자체와 JavaScript API에 주요 업데이트를 가져왔습니다. JS 코드의 대규모 리팩토링이 필요했으며, 이전 frida 버전과의 호환성이 깨졌습니다. 따라서 최신 Brida 버전은 frida 버전 17 이상이 필요합니다. 이전 버전의 Frida를 사용해야 하는 경우 GitHub 릴리스에서 버전 0.6pre를 다운로드할 수 있습니다.

요구 사항:

  1. Burp Suite (Community 또는 Pro)를 설치합니다.
  2. NodeJS 및 npm을 설치하고 시스템 경로에 추가합니다 (MacOS에서는 까다로울 수 있습니다; 이 문제에 어려움이 있으면 이 링크를 참조하세요).
  3. 시스템 또는 가상 환경에 frida 및 pyro4 python 패키지를 설치합니다 (pip install frida frida-tools pyro4)
  4. frida-server가 실행 중인 탈옥된 iOS 기기/루팅된 Android 기기 (또는 frida-gadget으로 패치된 애플리케이션)

GitHub에서 설치:

  1. Brida의 최신 릴리스를 다운로드합니다: https://github.com/federicodotta/Brida/releases
  2. Burp -> Extender -> Extensions -> Add -> BridaXX.jar 파일을 선택합니다.

Burp Suite BApp Store에서 설치:

  1. Burp -> Extender -> BApp Store -> Brida, Burp to Frida bridge -> 설치를 선택합니다.

BApp Store 업데이트는 시간이 소요됩니다. 최신 버전은 GitHub에서 확인하세요.

Brida <= 0.6pre - 요구 사항 및 설치 (frida < 17)

요구 사항:

  1. Burp Suite (Community 또는 Pro)를 설치합니다.
  2. Node.js, npm 및 frida-compile 10.2.5를 설치합니다 (npm install [email protected]).
  3. 시스템 또는 가상 환경에 frida 및 pyro4 python 패키지를 설치합니다 (pip install frida frida-tools pyro4)
  4. frida-server가 실행 중인 탈옥된 iOS 기기/루팅된 Android 기기 (또는 frida-gadget으로 패치된 애플리케이션)

GitHub에서 설치:

  1. Brida 릴리스 0.6pre를 다운로드합니다: https://github.com/federicodotta/Brida/releases
  2. Burp -> Extender -> Extensions -> Add -> BridaXX.jar 파일을 선택합니다.

MacOS에서 경로 오류가 자주 발생합니다; 시스템 경로에 문제가 있으면 이 링크를 참조하세요.

빌드

Brida는 Gradle 또는 Maven을 사용하여 빌드할 수 있습니다. Brida는 수정된 버전의 RSyntaxTextArea를 사용하며, 이 포크에서 찾을 수 있습니다.

Gradle로 빌드하는 것이 더 간단합니다. "jar" 태스크가 수정된 RSyntaxTextArea의 컴파일된 버전("libs" 폴더)을 사용하여 모든 작업을 수행합니다.

Maven으로 Brida를 빌드하려면 다음 매개변수를 사용하여 수정된 RSyntaxTextArea 버전을 Maven으로 로컬에 설치해야 합니다:

  • groupId: com.fifesoft
  • artifactId: rsyntaxtextarea
  • version: 2.6.1.edited

문서

설치 및 사용법은 **Wiki 페이지**에서 확인할 수 있습니다.

HackInBo 2017 Winter Edition에서 발표한 첫 번째 버전을 설명하는 컨퍼런스 슬라이드는 다음에서 확인할 수 있습니다:

  • (ENG) https://www.hackinbo.it/slides/1508354139_HackInBo%202017%20Winter%20Edition%20-%20Federico%20Dotta%20-%20Advanced%20mobile%20penetration%20testing%20with%20Brida%20-%20141017.pdf

Hack In The Box 2018 Amsterdam에서 발표한 버전 0.2의 새로운 기능을 설명하는 컨퍼런스 슬라이드와 비디오는 다음에서 확인할 수 있습니다:

  • (ENG) https://conference.hitb.org/hitbsecconf2018ams/materials/D1T1%20-%20Federico%20Dotta%20and%20Piergiovanni%20Cipolloni%20-%20Brida%20When%20Burp%20Suite%20Meets%20Frida.pdf
  • (ENG) https://www.youtube.com/watch?v=wPepicuHDzs&t=18s

Hack In Paris 2020 2021에서 발표한 버전 0.4 0.5의 새로운 기능을 설명하는 컨퍼런스 비디오는 다음에서 확인할 수 있습니다: (COVID-19 글로벌 상황으로 연기됨)

  • (ENG) https://www.youtube.com/watch?v=RawqXSslsQk&list=PLaS1tu_LcHA8WE8ITALpeCX7b07rOBZcj

데모

두 가지 다른 데모 애플리케이션이 Demo 폴더에 있으며, 하나는 Android, 하나는 iOS입니다.

데모 폴더에는 앱에서 사용하는 암호화 메커니즘을 우회하는 데 사용할 수 있는 Brida 플러그인도 포함되어 있습니다!

저자

  • Federico Dotta, HN Security의 수석 보안 분석가
  • Piergiovanni Cipolloni, HN Security의 수석 보안 분석가

기여자

  • Maurizio Agazzini

Frida 스크립트

Brida는 다음의 작업을 기반으로 동적 후킹 및 바이너리 검사를 위해 많은 Frida 코드를 사용합니다:

  • Marco Ivaldi
  • Maurizio Agazzini
  • Luca Baggio
  • Federico Dotta

또한 Brida는 여러 저자가 개발한 많은 Frida 훅을 통합하여 다양한 보안 기능을 검사/우회합니다. Brida의 "Hooks and functions" 섹션을 위해 Frida 코드를 가져온 프로젝트 목록(가능한 한 포괄적이기를 바랍니다)은 다음과 같습니다 (무작위 순서):

  • Piergiovanni Cipolloni - Universal Android SSL Pinning Bypass with Frida
  • Mattia Vinci and Maurizio Agazzini - Universal Android SSL Pinning Bypass 2
  • Maurizio Siddu - frida-multiple-unpinning
  • dzonerzy - fridantiroot
  • F-Secure Labs - Android KeyStore Audit
  • F-Secure Labs - needle
  • Alban Diquet - SSL Kill Switch 2
  • dki - ios10-ssl-bypass
  • macho_reverser - iOS 12 SSL Bypass
  • Chaitin Tech - Passionfruit
  • lich0 - dump ios
  • ay-kay - iOS DataProtection
  • neil-wu - FridaSwiftDump
  • DevTraleski - iOS Jailbreak Detection Bypass Palera1n

스크린샷

Brida Screenshot

MIT 라이선스

Copyright (c) 2025 Brida

Permission is hereby granted, free of charge, to any person obtaining a copy of this software and associated documentation files (the "Software"), to deal in the Software without restriction, including without limitation the rights to use, copy, modify, merge, publish, distribute, sublicense, and/or sell copies of the Software, and to permit persons to whom the Software is furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.

도구 다운로드