Everything is hacked.

There is no 100 % security.

Attack Code/CS

Burpsuite with Binary Packet

Kai_HT 2026. 7. 22. 09:24

BurpMirage

결국 만나고야 말았다.

TCP 패킷을 쓰는 C/S 진단대상... 요즘이 어느 시댄대 TCP를 쓰고 그러나!

아무튼... C/S 진단 대상의 경우 요청/응답 값 변조를 위해서 EchoMirage 라는 툴을 쓰는데, 미라지같은 경우는 마지막 업데이트가 꽤 오래된 툴이라 사용자 편의성이 고려되지 않았고, 와이어샤크를 동원해야하기에 여간 불편한게 아니다. (본인의 경우 와이어샤크가 무겁다 생각하여 잘 쓰지 않는다..) 때문에 본인의 경우 EchoMirage 같은 느낌의 툴이나 Burpsuite Extension 이 있으면 좋겠다 라는 바램으로 AI와 끄적이며 만들게 되었다.


C/S 프로그램 특성 상 Raw 단 패킷을 확인하고 변조해야한다. 물론 웹 소켓이나 HTTP/HTTPS 통신을 C/S 프로그램에 쓰는 경우도 있지만 Raw 를 사용하는 경우가 굉장히 많은 것으로 알고있다.

그래서 웹이나 모바일 진단 시에 사용하는 Burpsuite 확장 프로그램으로 이용하여 사용하는게 좋겠다 라는 고민을 했었고 Echo Mirage 처럼 프로그램 구동 디바이스 내에서의 프로세스를 선택해 Frida 모듈을 이용, Winsock 을 후킹하여 바이너리 트래픽을 Hex 값이나 문자열 값을 수정하여 포워딩하거나 드랍하는 기능을 구현하게 되었다.

어짜피 Ai 가 대부분 해결해주긴 하였지만, 생각 외로 고민해야하는 구간이 많았다. 프로세스를 선택하거나 프로그램의 트래픽을 확인하는 등의 기능은 금방 금방 구현하였으나, Winsock 또는 Raw 패킷 특성 상 패킷 길이를 계산하여 통신되어야 하기 때문에 패킷이 길어지거나 짧아지는 경우를 대비해 고민해서 프로그램을 작성해야했다.

BurpMirage

영문과 한글 버전으로 나누어 제작하였으며, 다음 페이지에서 받을 수 있다.

 

GitHub - KaiHT-Ladiant/BurpMirage: Burp Suite extension for intercepting/modifying raw TCP/binary traffic via Frida

Burp Suite extension for intercepting/modifying raw TCP/binary traffic via Frida - KaiHT-Ladiant/BurpMirage

github.com

초반에 만들었을 때는 Frida 모듈을 사용하는 구간이 존재하여 Bridge 파일과 별도 디바이스 내 Frida 를 설치해야했으나 해당 문제는 해결하여 해당 .jar 파일만 설치하면 편하게 이용 가능하다. 물론 Burpsuite 의 경우는 Montoya API 가 지원되어야한다. (보니까 언제부턴지는 모르겠는데 해당 API 가 포함되어 나오긴 했다.)

사용법은 간단하다. 버프슈트에서 그냥 Extensions 메뉴에서 java 항목에서 .jar 파일을 불러와서 추가시키면 된다.

이후에 C/S 진단 시에는 익스텐션 탭에서 분석하려는 프로세스를 Selector 메뉴 내에서 선택해주면 끝이다.
다만 리피터의 경우는 소켓 특성인진 잘 모르겠으나 잘 안되므로 사용하는 사람이 있으면 확인이 필요하다.

해당 툴에 대한 이슈 사항 및 개선해야할 부분이 있으면 깃헙 이슈도 좋고 댓글도 좋으니 많은 관심 부탁드린다.