앱 위변조 탐지 기능을 구현하기 위해서 어떤 대응방안을 마련할 수 있을까요?

앱 위변조 탐지 기능을 구현하기 위해서 어떤 대응방안을 마련할 수 있을까요?

2 bigsan2 7 2,232 2021.10.22 13:24

앱 취약점 진단 중에 있습니다. 


리패키징을 통한 위변조 방지 기능을 어떤식으로 구현하면 좋을까요?

Comments

1 dasdfa2313 2021.10.23 09:12
무슨 소린지 하나도 모르겠어서 미치겠습니다
1 solaris 2021.10.23 21:52
해당 파일 전체에 대한 hash를 취하는 방법도 하나의 방법일 것 같네요.
앱 기동 시점에서 어플리케이션 핵심 로직부분에 대해 crc던 md값이던.. 1bit만 틀려도 위변조 됨을 알 수 있도록 처리하는거죠.
이걸 서버와 클라사이 매 버전마다 갱신시켜서 비교를 시키는거고 이게 다르면 실행이 안되도록 한다.
2 bigsan2 2021.10.25 14:08
답변 감사합니다! 참고할게요
1 yjss 2021.11.15 21:52
궁금한게 있는데 유저가 crc 값이나 다항식을 알아서 와이어 샤크로 패킷을 변조해서 맞게 보내면 오류 검출이 안되나요??
1 flsdpswls91 2021.11.09 19:21
그래서 파일변조되면 게임이 안켜지는건가
해시값 검증이 좋을거 같습니다.
1 악오래비 2022.12.23 00:31
어렵네요 이해하시는분들 대단