안드로이드 개발 질문/답변
(글 수 45,052)
변수명을 이상하게 한다거나 공백을 전부 없애거나 해서 코드를 읽기 어렵게 만든다고 보안에 유리해지나요?
어차피 apk 파일로 만들어지니
음..
별로 상관 없나요..
코드 유출 막는다고..
LVL인가 그런거 써야 되는 건가요?
2012.07.21 16:57:03
소스단에선 어떻게 정리하던 그게 그거라고 봅니다 단 보안관련 함수 적용한거 제외 그리고 캐슐화대해 알아보면 외부 클래스가 해당 메소드 변수도 접근 못하게 할수 있어 크랙비슷뮤리한 버그는 차단되지 않을까 합니다
2012.07.21 17:11:07
LVL은 구매 조회하는 라이브러리로 소스 보호와는 상관없습니다.
리카엘님 말씀과 같이 되면 좋겠지만. apk를 Decompile하면 소스의 대부분이 나옵니다.
단지 프로가드를 적용하면 사용하면, jni 나 외부 라이브러리를 사용을 위해 예외로 지정한 부분만 제외 하고 전부 이름이 변경되기 때문에 굳이 알기 힘들게 변경하실 필요가 없습니다.
뭐 http://www.hanb.co.kr/ebook/look.html?isbn=9788979149418 이 책에 나오듯 르아비스님 말씀대로 하면.. 평생 프로그래머로 살수는 있겠지만요.
문제는 알기 힘들게 변경해도. 분석하면 분석이 되는지라.
간간히 native(C 소스) 함수를 썩어 쓰시는 것을 권장합니다. 단지.. 그래도 뚫리는 건 어쩔 수 없습니다. 그냥 해커가 귀찮아 포기하길 바래야죠..
2012.07.21 19:06:33
디컴파일하면 소스가 그대로 나온다서 하셨는데 예전에 제가 디컴파일 해본 겸험으로는 그게 어떤변수가 들어갔는지는 알수 있어도 추출한 그대로는 정상적으로 컴파일이 되지않아 결국 새로짜는 만도 못하다라는 글을 봐서 그런 결론은 내렸는데요 요즘 디컴파일은 풀소스가 추출되나요?



