Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
radioguard — Android용 제로 트러스트 셀룰러 방어 서브 서비스 (IMSI-Catcher, 2G SMS Blaster, 4G aLTEr 탐지 및 안전한 라우팅) | Kitploit
도구/GitHubGitHub/pushkarreddyy/radioguard
Android SecurityDefensive ToolsVulnerability AnalysisNetwork SecurityWireless SecurityDigital ForensicsMobile SecurityPrivacyIntrusion DetectionAnomaly Detection
GitHubpushkarreddyy/radioguard
442일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

radioguard

Android용 제로 트러스트 셀룰러 방어 서브 서비스 (IMSI-Catcher, 2G SMS Blaster, 4G aLTEr 탐지 및 안전한 라우팅)

저장소 보기

RadioGuard: Android용 제로 트러스트 셀룰러 방어 서브 서비스

Build, Test & Release APK Download APK License

RadioGuard는 오픈 소스이며 프로덕션 레디(production-ready)이고 Google Play 스토어 규정을 준수하는 Android 보안 애플리케이션이자 백그라운드 서브 서비스입니다. 악성 기지국(IMSI-catcher / Cell-Site Simulator / SMS Blaster)을 능동적으로 탐지하고, 적대적인 2G/4G 셀룰러 조작을 식별하며, 신뢰할 수 없는 셀룰러 링크에서 모바일 기기를 보호하기 위해 암호화된 안전 라우팅 격리를 배포합니다.


목차

  1. 위협 모델 및 RadioGuard의 존재 이유
  2. 핵심 아키텍처 및 구성 요소
  3. 주요 기능
  4. 메모리 안전성 및 버퍼 오버플로 보장
  5. 적대적 스트레스 테스트 및 취약점 강화
  6. 변조 방지 및 서브프로세스 하이재킹 보호
  7. 사용자 인터페이스 및 대시보드 레이아웃
  8. 자동화된 검증 및 테스트 스위트
  9. Google Play 스토어 규정 준수 및 게시 가이드
  10. 소스에서 빌드하기

위협 모델 및 RadioGuard의 존재 이유

셀룰러 네트워크(2G, 3G, 4G LTE)는 근본적인 프로토콜 취약점을 가지고 있습니다:

  • 인증 전 신원 노출: 단말기는 상호 인증이 확립되기 전에 원시 평문으로 영구적인 IMSI 및 IMEI 식별자를 노출합니다 (3GPP TS 24.008 / TS 24.301).
  • 단방향 2G 인증: GSM 기지국은 휴대폰에 대해 스스로를 인증하지 않으므로, 가짜 기지국이 널 암호(A5/0)를 강제하거나 A5/1 암호화를 실시간으로 크랙할 수 있습니다.
  • 4G LTE 사용자 평면 무결성 격차 (aLTEr 공격 / CVE-2018-18544): 4G 제어 시그널링에는 무결성 검사가 있지만, 사용자 평면 IP 패킷에는 무결성 보호가 없어 DNS 조회에 대한 능동적 비트 플리핑 공격이 가능합니다.
  • SMS Blaster: 휴대용 SDR이 고출력 2G 신호를 방출하여 통신사 개입 없이 피싱 문자를 휴대폰에 직접 밀어 넣습니다.

RadioGuard 철학: 셀룰러 링크를 신뢰할 수 없는 공용 네트워크처럼 취급합니다 (제로 트러스트 라디오). 기지국이 합법적이기를 바라는 대신, 휴대폰이 자율적으로 셀룰러 텔레메트리를 모니터링하고 트래픽을 인증된 암호화 터널 안에 캡슐화합니다.


핵심 아키텍처 및 구성 요소

root@kitploit:~
┌─────────────────────────────────────────────────────────────────────────────┐
│                       RadioGuard Architecture Topology                      │
├─────────────────────────────────────────────────────────────────────────────┤
│  [ UI Layer (Jetpack Compose) ]                                             │
│    • DashboardScreen: Real-time threat gauge, active telemetry, controls    │
│    • Device Integrity Banner: Displays kernel/root compromise warnings      │
│    • Forensic Incident Exporter: Generates JSON evidence dumps              │
├─────────────────────────────────────────────────────────────────────────────┤
│  [ Core Service Layer ]                                                     │
│    • RadioGuardService: Foreground sentry monitoring TelephonyCallback      │
│    • Telemetry Liveness Watchdog: Polls modem every 5s to defeat RIL freeze │
│    • Emergency 911/112 Fail-Safe: Auto-suspends killswitch during calls     │
│    • SafeTunnelVpnService: Native VPN killswitch (TunnelCrack hardened)     │
│    • ShizukuRadioBridge: Privileged non-root band locker & airplane pulse   │
├─────────────────────────────────────────────────────────────────────────────┤
│  [ Analytical Engine ]                                                      │
│    • AnomalyEngine: Normalized Bayesian multi-factor anomaly scoring        │
│    • Macro-Cell Shadow Clone Detector: Step-gradient Delta-RSRP tracking    │
│    • Hysteresis Buffer: 2-sample window filters Carrier Aggregation flits   │
│    • SmsFilterHelper: PDU inspector catching Type-0 Silent SMS pings        │
├─────────────────────────────────────────────────────────────────────────────┤
│  [ Storage & Integrity Layer ]                                              │
│    • TowerDatabase (Room SQLite): Local OpenCelliD / BeaconDB baseline      │
│    • Circular Storage Pruning: Caps incident log to 1,000 to prevent DoS   │
│    • AppIntegrityValidator: Runtime SHA-256 APK signing cert verification   │
│    • RuntimeAntiHijackGuard: Anti-ptrace & /proc/self/maps hook scanner     │
│    • DeviceIntegritySentry: Hardware TEE, SELinux, and rootkit auditor      │
└─────────────────────────────────────────────────────────────────────────────┘

주요 기능

  1. 다중 요소 이상 점수 엔진 (MFASE):
    • 공간 교차 검증: 관측된 기지국 위치를 오프라인 로컬 SQLite 데이터베이스(OpenCelliD 및 BeaconDB에서 제공)와 비교합니다. $> 10\text{ km}$ 편차를 플래그합니다.
    • 격리 트랩 탐지: 빈 SIB4/SIB5 이웃 목록을 브로드캐스트하는 악성 LTE eNodeB를 탐지합니다.
    • 비자발적 2G 다운그레이드 감시: 4G/5G에서 레거시 비인증 2G GSM으로의 갑작스러운 강제 전환을 플래그합니다.
    • 타이밍 어드밴스 정합성: 기기 물리 좌표에 대한 베이스밴드 왕복 타이밍을 검증합니다.
  2. 안전 라우팅 격리 및 킬 스위치:
    • OS가 강제하는 킬스위치로 setBlocking(true)와 함께 Android의 네이티브 VpnService를 사용합니다.
    • 이중 /1 라우트 분할: 라우트를 0.0.0.0/1과 128.0.0.0/1로 분할하여 악성 로컬 서브넷 라우팅 리다이렉트를 무력화함으로써 TunnelCrack (CVE-2023-36672 / CVE-2023-35838) 을 방어합니다.
    • 제로 도메인 레이스: SPKI 인증서 피닝과 함께 하드코딩된 IP 리터럴(9.9.9.9, 1.1.1.1)을 사용하여 터널 이전 aLTEr DNS 하이재킹을 방지합니다.
  3. 긴급 911/112 페일 세이프:
    • TelephonyCallback.CallStateListener를 후킹합니다.
    • 긴급 전화(911, 112, 999)가 발신되는 밀리초 단위로 RadioGuard는 즉시 VPN 킬스위치를 일시 중단하고 모든 무선 밴드를 복원하여 E911 디스패치 규정을 준수합니다. 통화가 종료되면 자동으로 다시 작동합니다.
  4. SMS Blaster 및 사일런트 SMS 보호:
    • 감시 장비가 무선 방향 탐색에 사용하는 Type-0 (사일런트 SMS / TP-PID 0x40) 핑에 대해 수신 SMS PDU를 검사합니다.

메모리 안전성 및 버퍼 오버플로 보장

애플리케이션 계층 메모리 안전성 (Kotlin / ART)

  • RadioGuard는 Android Runtime (ART) 내에서 실행됩니다:
    • 제로 포인터 손상: 스택 및 힙 버퍼 오버플로, use-after-free 및 포맷 문자열 취약점은 언어 설계에 의해 수학적으로 제거됩니다.
    • 배열 경계 강제: 모든 패킷 버퍼(ByteBuffer.allocate(32768))와 PDU 바이트 배열은 엄격하게 경계 검사를 받습니다. 오버플로는 메모리를 손상시키는 대신 관리되는 IndexOutOfBoundsException을 발생시킵니다.
    • 저장소 고갈 DoS 보호: 로컬 사고 저장소는 최신 1,000개 레코드를 유지하는 자동 순환 버퍼(pruneOldIncidents)를 사용하여 제한되므로, 악성 기지국이 기기의 플래시 메모리를 채우는 것을 방지합니다.

셀룰러 베이스밴드 버퍼 오버플로 (및 완화 방법)

  • 대부분의 셀룰러 버퍼 오버플로는 모뎀 DSP의 독점 C/C++ 펌웨어에서 발생합니다 (예: Qualcomm, MediaTek 또는 Samsung Shannon 베이스밴드의 ASN.1 파서 버그):
    • 2G 비활성화로 취약한 파서의 약 80% 제거: 1990년대에 작성된 고대 GSM 스택 코드는 현대적인 ASLR 및 스택 카나리를 갖추지 못했습니다. 2G를 비활성화하면 이 전체 공격 표면이 오프라인 상태가 됩니다.
    • 모뎀 IOMMU 격리: 현대 Android 하드웨어에서 셀룰러 모뎀은 하드웨어 IOMMU를 통해 애플리케이션 프로세서(AP)로부터 물리적으로 격리됩니다.
    • 텔레메트리 라이브니스 워치독: 공격자가 베이스밴드를 퍼징하려 시도하여 사일런트 RIL 크래시를 일으키면, RadioGuard의 라이브니스 워치독이 콜백 정지를 감지하고 사용자에게 경고합니다.

적대적 스트레스 테스트 및 취약점 강화

RadioGuard는 공개된 우회 기법에 대해 강화되었습니다:


변조 방지 및 서브프로세스 하이재킹 보호

RadioGuard가 악성 앱이나 로컬 멀웨어에 의해 침해될 수 없도록 보장하기 위해:

  1. 런타임 APK 서명 검증 (AppIntegrityValidator.kt):
    • 런타임에 APK의 SHA-256 서명 인증서를 검증합니다. 변조, 디컴파일 및 재서명된 경우 앱이 자체 종료됩니다 (Process.killProcess()).
  2. 임시 인메모리 IPC 인증 토큰:
    • UI와 백그라운드 서비스 간의 모든 내부 인텐트는 메모리에 보관된 임시 256비트 토큰으로 서명되어, 서드파티 앱의 스푸핑된 인텐트를 차단합니다.
  3. 런타임 안티 하이재킹 가드 (RuntimeAntiHijackGuard.kt):
    • TracerPid 폴링: 3초마다 /proc/self/status를 스캔합니다. ptrace 연결, gdb 및 Frida 에이전트를 탐지합니다.
    • 메모리 맵 후크 탐지: 동적 라이브러리 주입(frida-agent.so, xposed.so, zygisk, sandhook)에 대해 /proc/self/maps를 스캔합니다.
    • 서브프로세스 정화: 정규 /system/bin/cmd 경로를 강제하고 서브프로세스 실행 환경에서 를 제거합니다.

사용자 인터페이스 및 대시보드 레이아웃

UI는 다크 사이버 방어 테마를 특징으로 하는 Jetpack Compose (Material 3) 로 구축되었습니다:

  • 위협 상태 카드: 계산된 이상 위험 백분율 및 활성 탐지 사유와 함께 동적 시각적 위협 미터(녹색 / 황색 / 적색)를 표시합니다.
  • 호스트 기기 무결성 경고 배너: 루트 바이너리, Permissive SELinux 또는 검증되지 않은 test-keys가 탐지되면 즉각적인 적색 경고를 표시합니다.
  • 서빙 셀 텔레메트리 카드: 활성 무선 세대(2G/3G/4G/5G), MCC/MNC, 트래킹 영역(TAC), Cell ID(CID), 신호 전력(RSRP) 및 이웃 수의 실시간 판독값.
  • 활성 방어 제어:
    • 연속 감시 토글.
    • 긴급 안전 라우팅 킬스위치 토글.
    • "라디오 펄스 / 기지국 잠금 해제 (Shizuku)" 액션 버튼.
  • 포렌식 사고 카드: 기록된 악성 기지국 이벤트 수를 원클릭 "보고서 내보내기" 버튼과 함께 표시합니다.
  • 오프라인 그라운드 트루스 데이터베이스 상태: 검증된 매크로 기지국 수를 표시합니다.

자동화된 검증 및 테스트 스위트

이 프로젝트에는 모든 알고리즘, 상태 전환 및 수학적 경계를 검증하는 실행 가능한 검증 테스트 스위트(test_suite.py)가 포함되어 있습니다:

root@kitploit:~
python test_suite.py

테스트 커버리지 결과:

root@kitploit:~
test_01_normal_macro_cell_passes ......................... [OK]
test_02_involuntary_2g_downgrade ......................... [OK]
test_03_macro_cell_shadow_clone_jump ..................... [OK]
test_04_hysteresis_filtering ............................. [OK]
test_05_spatial_drift_detection .......................... [OK]
test_06_tunnelcrack_dual_route_coverage .................. [OK]
test_07_storage_bounds_circular_pruning .................. [OK]
test_08_emergency_call_fail_safe_transitions ............. [OK]

Ran 8 tests in 0.001s - OK (100% Passing)

또한 Android Studio / Gradle 빌드용 단위 테스트는 다음 위치에 있습니다:

  • AnomalyEngineTest.kt
  • UiAndStateTest.kt

Google Play 스토어 규정 준수 및 게시 가이드

RadioGuard를 Google Play 개발자 콘솔에 제출할 때 권한을 다음과 같이 선언하십시오:


소스에서 빌드하기

사전 요구 사항

  • Android Studio Jellyfish (2024.1+) 또는 JDK 17+
  • Android SDK 34 (API 레벨 34)

명령어

root@kitploit:~
# Clone or open workspace
cd C:\Users\pushk\.gemini\antigravity\scratch\radioguard

# Build debug APK
./gradlew assembleDebug

# Build release APK (configured with ProGuard & R8)
./gradlew assembleRelease
도구 다운로드
  • 비인증 2G 셀을 통해 도착하는 의심스러운 영숫자 단축 코드 메시지를 플래그합니다.
  • 기존 기기 침해 감시:
    • 호스트 OS가 이미 멀웨어, 루트킷 또는 용병 스파이웨어에 의해 침해되었는지 감사합니다 (su 바이너리, Magisk, Permissive 모드의 SELinux, test-keys 또는 누락된 하드웨어 KeyStore/TEE 확인).
  • 포렌식 사고 감사 로그 및 JSON 내보내기:
    • 탐지된 악성 기지국, 신호 스파이크 및 사일런트 핑에 대한 타임스탬프가 찍힌 증거 등급 로그를 로컬 SQLite에 영구 저장합니다.
    • 법률 자문, 규제 기관(FCC) 또는 보안 연구원과 공유할 수 있는 원클릭 JSON 내보내기.
  • 비루트 라디오 브리지 (Shizuku 경유):
    • 고급 사용자가 기기를 루팅하지 않고도 무선 밴드를 잠그거나(2G 비활성화) 비행기 모드를 펄스하여 악성 기지국의 재선택 잠금을 해제할 수 있습니다.
  • 공격 벡터출처 논문 / CVE강화된 대응책
    매크로 셀 섀도 클론USENIX Security (FBS-Radar)스텝 그라디언트 추적: $< 4\text{ 초}$ 이내에 동일한 Cell ID에서 갑작스러운 $\Delta\text{RSRP} > 25\text{ dB}$ 급증을 플래그합니다.
    TunnelCrack VPN 우회USENIX Security (CVE-2023-36672)이중 /1 라우트 분할: 0.0.0.0/1 및 128.0.0.0/1이 모든 악성 로컬 서브넷 리다이렉트를 무력화합니다.
    aLTEr DNS 부트스트랩 하이재킹IEEE S&P (CVE-2018-18544)IP 리터럴 및 SPKI 피닝: 하드코딩된 리졸버 IP(9.9.9.9)에 직접 연결하여 평문 부트스트랩 DNS를 제거합니다.
    베이스밴드 RIL 프리즈Black Hat / ACM CCS텔레메트리 라이브니스 워치독: 콜백이 $> 12\text{ 초}$ 동안 정지되면 5초마다 모뎀 텔레메트리를 능동적으로 폴링합니다.
    캐리어 어그리게이션 플래핑실제 LTE 배포 환경히스테리시스 버퍼: 심각한 격리를 선언하기 전에 10초 동안 2회 연속 이상 사이클을 요구합니다.
    LD_PRELOAD
    권한Play 스토어 정책 정당성
    ACCESS_FINE_LOCATIONCellIdentity(Cell ID, TAC, PCI)를 쿼리하기 위해 Android OS에서 요구됩니다. 좌표가 오프라인 SQLite 데이터베이스에 대해 기기에서 로컬로 평가되며 어떤 원격 서버로도 전송되지 않는다는 점을 앱의 개인정보 처리방침에 명시적으로 기재하십시오.
    FOREGROUND_SERVICE & FOREGROUND_SERVICE_CONNECTED_DEVICE베이스밴드 상태 변경 및 악성 기지국 유인에 대한 지속적인 실시간 백그라운드 모니터링에 필요합니다.
    BIND_VPN_SERVICE신뢰할 수 없는 셀룰러 링크를 격리하기 위한 로컬 루프백 격리 터널 및 네이티브 OS 킬 스위치를 제공하는 데 필요합니다.