[BetaFast] No Code Obfuscation(소스코드 난독화 미흡)

2024. 12. 11. 04:21·Hacking/CS

No Code Obfuscation(소스코드 난독화 처리 미흡) 란?

소스코드 난독화 처리가 안되어 있으면, 프로그램 디컴파일을 통해 공격자에게 소스코드가 노출되어 2차 공격에 활용될 수 있음

 

진단에 사용된 도구

dnSpy 도구는 C/S 프로그램 진단할때 소스코드 역분석을 위해 많이 사용하고 있으며, 기능은 아래와 같음

  • 디컴파일
  • 디버거
  • 코드 수정

 

No Code Obfuscation(Write Up)

dnSpy 도구를 통해 프로그램 디컴파일 시 소스코드 난독화 처리가 안되어 있어, 소스코드 확인할 수 있음

'Hacking > CS' 카테고리의 다른 글

[DVTA] Sensitive data in memory(메모리 내 민감 데이터 저장)  (0) 2025.01.06
[DVTA] Lack of code obfuscation(코드 난독화 부족)  (2) 2025.01.02
Nope Proxy를 이용한 TCP 패킷 잡는법  (2) 2024.12.13
[BetaFast] Hardcoded Encrypted Password (WriteUp)  (2) 2024.12.06
[BetaFast] C/S 프로그램 설치 및 구축  (2) 2024.12.06
'Hacking/CS' 카테고리의 다른 글
  • [DVTA] Lack of code obfuscation(코드 난독화 부족)
  • Nope Proxy를 이용한 TCP 패킷 잡는법
  • [BetaFast] Hardcoded Encrypted Password (WriteUp)
  • [BetaFast] C/S 프로그램 설치 및 구축
Gom_Po
Gom_Po
IT보안
  • Gom_Po
    Gom_Po
    Gom_Po
  • 전체
    오늘
    어제
    • 분류 전체보기 (47)
      • 버그바운티 (2)
      • CTF (8)
        • Lord Of SQL (0)
        • CCE (2021) (5)
        • 1753CTF (2024) (3)
      • Hacking (19)
        • Web (4)
        • Mobile (4)
        • CS (6)
        • System (2)
        • 무선랜 해킹 (3)
      • WarGame (17)
        • TryHackMe (5)
        • DreamHack (11)
        • Root-Me (0)
        • HackTheBox (1)
  • 인기 글

  • 태그

    dvta
    #CCE
    예선문제
    #WriteUp
    드림핵
    betafast
    Android
    #WebHacking
    write-up
    Dreamhack
    writeup
    #문제풀이
    문제풀이
    웹 해킹
    #DreamHack
    침투 모의해킹
    #대회
    sql injection
    1753CTF
    TryHackMe
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
Gom_Po
[BetaFast] No Code Obfuscation(소스코드 난독화 미흡)
상단으로

티스토리툴바