
macOS에서 DYLD_INSERT_LIBRARIES 하이재킹 탐지

pip3 install -r requirements.txtgcc -dynamiclib DylibHijackTest.c -o DylibHijackTest.dylib⚠️ 이 도구는 사용자 머신에서 많은 프로세스를 생성하므로 VM에서 실행하세요: 매우 주의하십시오!
MH_EXECUTE 헤더가 있는 Mach-O 바이너리를 찾습니다.DYLD_INSERT_LIBRARIES 환경 변수가 악성 dylib를 가리키도록 설정한 상태로 Mach-O 바이너리를 시작합니다.inject.py의 텍스트 파일 출력을 읽어 어떤 Mach-O가 주입 가능한지 확인하고 codesign을 사용해 유용한 entitlements가 있는지 확인합니다.$ python3 inject.py /Applications/iMovie.app /Users/slyd0g/DylibHijackTest.dylib > imovie.txt 2> /dev/null
$ python3 inspect.py /Users/slyd0g/Projects/DylibHijackTest/imovie.txt