리버싱

[Zeta] OAuth token 추출

0xff 2024. 4. 22. 06:46

Zeta는 React native로 되어있으며, 데이터베이스로 mmkv를 사용하고 있다.

 

저장소 경로:

/data/data/com.scatterlab.messenger/files/mmkv/mmkv.default

 

따로 암호화는 되어있지 않다.

 

MMKV Parser를 사용해서 복호화 해 보자.

 

Access Token

KEY: TOKEN

 

Refresh Token

KEY: REFRESH_TOKEN

 

동일한 이름의 field로 두개가 나올건데, 둘다 동일하다.