Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
house — Frida 기반의 웹 GUI를 갖춘 런타임 모바일 애플리케이션 분석 툴킷, Python으로 작성됨. | Kitploit
도구/GitHubGitHub/nccgroup/house
Android SecurityDynamic Analysis (Sandboxing)Reverse EngineeringPenetration TestingMobile Security
GitHubnccgroup/house

house

Frida 기반의 웹 GUI를 갖춘 런타임 모바일 애플리케이션 분석 툴킷, Python으로 작성됨.

저장소 보기
1.5k2345년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

root@kitploit:~
             /   |   \  ____  __ __  ______ ____
            /    ~    \/  _ \|  |  \/  ___// __ \
            \    Y    (  <_> )  |  /\___ \  ___/
             \___|_  / \____/|____//____  >\___  >
                   \/      House        \/     \/
            
                동적 모바일 분석 도구
                연락처: [email protected]

House: Frida 기반, Python으로 작성된 웹 GUI를 갖춘 런타임 모바일 애플리케이션 분석 툴킷입니다. 동적 함수 후킹 및 인터셉팅을 구현하여 모바일 애플리케이션 평가를 돕고, Frida 스크립트 작성을 최대한 간단하게 만드는 것을 목표로 합니다.

TL;DR

root@kitploit:~
git clone https://github.com/nccgroup/house
cd house
pip3 install -r requirements.txt
pip3 install pipenv
pipenv --python=/usr/bin/python3 install
pipenv --python=/usr/bin/python3 shell
python3 app.py <PORT>

# or:
mkvirtualenv --python=/usr/local/bin/python3 house
workon house
pip install -r requirements.txt
python app.py <PORT>

# or: (only for Mac OS)
git clone https://github.com/nccgroup/house
cd house
pip3 install -r requirements.txt
pip3 install pipenv
pipenv --python=/usr/local/bin/python3 install
pipenv --python=/usr/local/bin/python3 shell
python3 app.py <PORT>

기본적으로 House는 http://127.0.0.1:8000에 바인딩됩니다.

House 기능의 개요를 보려면 사용자 매뉴얼을 방문하여 자세한 내용을 확인하세요.

News

  • 동적 dex/jar 후킹 추가: House는 이제 동적으로 로드된 dex/jar 파일의 함수를 후킹할 수 있습니다. hook.gif
  • 후크를 위한 미니 스크립트 옵션 추가 hook.gif
  • ClassLoader 열거

Note: /dex/jar 함수 후킹을 위해 Frida 버전을 >= 12.8.3으로 업데이트하세요.

Example Usage

이 섹션에서는 House의 기본 사용법을 설명하기 위한 작은 예제를 제공합니다. 데모 케이스는 작은 테스트 안드로이드 애플리케이션 com.ha0k3.overloads을 대상으로 수행됩니다.

Start

  • Android 기기가 USB를 통해 연결되어 있고 Frida 서버가 기기에서 실행 중인지 확인하세요. 다음 명령어를 사용하여 Frida 서버가 성공적으로 실행되었는지 확인합니다: frida-ps -U.

  • app.py를 실행하여 House 애플리케이션을 시작합니다: python app.py <PORT>.

  • 브라우저를 열고 http://127.0.0.1:PORT로 이동합니다.

  • 페이지에 기기 정보가 표시되는지 확인하고, 표시되지 않으면 Refresh 버튼을 클릭하거나 애플리케이션과 Frida 서버를 다시 시작하세요. start.gif

Monitor

  • 설정 파일을 기반으로 템플릿에서 후크 스크립트를 동적으로 생성하여 FILEIO, IPC 등의 주요 작업을 모니터링합니다.

monitor.png

  • 현재 실험 단계에 있습니다. 후킹이 필요한 더 많은 기능을 발견하면 알려주시거나 PR을 제출해 주세요.

Preload & Sideload

  • House는 이제 sideload를 지원합니다. 현재 Stetho 사이드 로딩을 지원하며, UI, 저장소 등을 더 쉽게 검사할 수 있습니다. sideload_stetho.png
  • 현재 실험 단계이지만, 이 탭 아래에 SSLStrip과 같은 더 많은 기능이 추가될 예정입니다.

Enumeration

  • 로드된 모든 클래스 열거: enum_load.gif
  • Dex 파일의 모든 클래스 열거: enum_dex.gif
  • 주어진 클래스 내의 모든 메서드 열거 enum_method1.gif enum_method2.gif
  • 히스토리 스크립트 관리 enum_history_script.gif

Multiple Function Tracing

  • 스크립트 렌더링 및 함수 추적 hook.gif

  • 동적으로 로드된 dex/jar 파일의 함수 후킹 hook.gif

  • 미니 스크립트 옵션 hook.gif

  • 히스토리 스크립트 관리 hook_history_script.gif

Function intercepting

  • House를 통해 연구원들은 대상 함수에 전달되는 인수를 동적으로 변경하고 전달할 수 있습니다. int1.gif

  • 때때로 House는 인수 정보를 완벽하게 파싱하지 못할 수 있습니다. 예를 들어, 인수에 특수 유형이 있을 수 있습니다. 예제 앱에서는 사용자 정의 객체를 인수로 받는 isLit 함수를 구현했습니다. 이러한 상황을 해결하기 위해 House는 간단한 "REPL"을 제공합니다. 보안 연구원들은 REPL에 Frida 스크립트를 동적으로 입력하고 함수 동작을 수정할 수 있습니다. int2.gif

  • House는 테스트를 더 쉽게 하기 위해 여러 REPL 함수를 제공합니다:

    • inspectObject(obj)는 java.lang.reflect를 사용하여 객체 내의 필드 정보를 검사합니다.
    • setRetval(ret)는 매개변수를 받아 원래 반환값의 생성자를 사용하여 올바른 반환 유형으로 캐스팅하려고 시도합니다.
    • getStackTrace()는 스택 트레이스를 출력합니다.
    • 향후 더 많은 REPL 함수가 추가될 예정입니다.

    int3.gif

Note: 생성자 메서드 후킹/인터셉트의 경우 메서드 이름으로 $init을 입력하세요.

FAQ

Prerequisite:

House를 작동시키려면 다음이 필요합니다:

  1. Frida 서버가 실행 중인 루팅된 Android 기기를 컴퓨터에 연결하세요. USB 기기는 하나만 사용하는 것이 좋습니다.
  2. 로컬 frida-python 버전이 frida-server와 일치해야 합니다.

Cannot get device? Does not work?

또한 Frida 서버와 House 모두 다시 시작해 보세요. 그래도 작동하지 않으면 이슈를 제출해 주세요.

Time out error?

여러 USB 기기가 연결된 경우 자주 발생합니다. 대상 애플리케이션을 다시 시작해 보세요.

Frida error?

House는 Frida 버전 12.8.6을 사용하여 테스트되었습니다. 다른 버전에서는 문제가 있을 수 있습니다. 또한 frida-python이 frida-server 버전과 일치하는지 확인하세요. 그래도 작동하지 않으면 생성된 Frida 스크립트를 수동으로 실행하여 작동하는지 확인해 보세요.

Acknowledgements

House에 영감을 준 다음 오픈 소스 프로젝트에 특별히 감사드립니다:

  1. Frida, 이 모든 것을 가능하게 한 훌륭한 인스트루멘테이션 툴킷.
  2. Objection, House의 Frida 템플릿 스크립트 구축에 영감과 지침을 제공.
  3. Inspeckage, House의 Monitor 기능에 영감을 제공.
  4. 0xdea/frida-scripts - 훌륭한 Frida 스크립트 모음.

Contact

House에 대해 더 궁금한 점이 있거나 확장에 도움을 주고 싶다면 언제든지 연락주세요:

@haoOnBeat

또는 이메일을 보내주세요: Hao Ke

도구 다운로드