[DVTA] Lack of code obfuscation(코드 난독화 부족)

2025. 1. 2. 15:04·Hacking/CS Hacking

Lack of code obfuscation(코드 난독화 부족)

Die 프로그램을 통해 응용 프로그램(DVTA.exe) 파일이 어떤 언어로 개발되었는지 정보를 1차적으로 수집

Die 프로그램을 통해 C# 개발 언어로 되어 있어, dnSpy 프로그램을 통해 소스코드 분석한 결과 소스코드 난독화 처리되어 있지 않은 것을 확인할 수 있음

대응방안

  • 서비스 내 중요 기능은 네이티브 라이브러리(C/C++)로 구현하여야 하며, 네이티브 코드 또한 난독화가 적용되어 있지 않을 경우 so파일 리버싱을 통해 분석이 가능하기 때문에 반드시 난독화 처리할 필요가 있음
    - 불가피하게 상용 솔루션 사용이 불가한 경우 "Dotfuscator Community Edition"을 통해 소스코드 난독화할 필요가 있음

저작자표시 비영리 변경금지 (새창열림)

'Hacking > CS Hacking' 카테고리의 다른 글

[DVTA] Sensitive data in memory(메모리 내 민감 데이터 저장)  (3) 2025.01.06
Nope Proxy를 이용한 TCP 패킷 잡는법  (3) 2024.12.13
[BetaFast] No Code Obfuscation(소스코드 난독화 미흡)  (4) 2024.12.11
[BetaFast] Hardcoded Encrypted Password (WriteUp)  (4) 2024.12.06
[BetaFast] C/S 프로그램 설치 및 구축  (2) 2024.12.06
'Hacking/CS Hacking' 카테고리의 다른 글
  • [DVTA] Sensitive data in memory(메모리 내 민감 데이터 저장)
  • Nope Proxy를 이용한 TCP 패킷 잡는법
  • [BetaFast] No Code Obfuscation(소스코드 난독화 미흡)
  • [BetaFast] Hardcoded Encrypted Password (WriteUp)
Gom_Po
Gom_Po
IT보안
  • Gom_Po
    Gom_Po
    Gom_Po
  • 전체
    오늘
    어제
    • 분류 전체보기 (49)
      • 버그바운티 (2)
      • Capture The Flag (8)
        • Lord Of SQL (0)
        • CCE (2021) (5)
        • 1753CTF (2024) (3)
      • Hacking (21)
        • Web Hacking (4)
        • Mobile Hacking (4)
        • CS Hacking (6)
        • 침투 테스트(Pen Test) (4)
        • Wi-Fi Hacking (3)
      • WarGame (17)
        • TryHackMe (5)
        • DreamHack (11)
        • Root-Me (0)
        • HackTheBox (1)
  • 블로그 메뉴

    • 링크

    • 공지사항

    • 인기 글

    • 태그

      예선문제
      1753CTF
      write-up
      betafast
      sql injection
      #WebHacking
      #CCE
      Android
      #DreamHack
      writeup
      #대회
      #문제풀이
      dvta
      웹 해킹
      드림핵
      Dreamhack
      TryHackMe
      침투 모의해킹
      문제풀이
      #WriteUp
    • 최근 댓글

    • 최근 글

    • hELLO· Designed By정상우.v4.10.4
    Gom_Po
    [DVTA] Lack of code obfuscation(코드 난독화 부족)
    상단으로

    티스토리툴바