코드 상수 문자열에
중요한 정보 담아서 컴파일 하는거 위험한거 아님? const char* p = "asdf" 이런거
간단한 리버싱으로 100% 뚫리지 않나?
https://mocode.tistory.com/m/entry/C%EC%96%B8%EC%96%B4-%EB%AC%B8%EC%9E%90%EC%97%B4%EB%A1%9C-%ED%99%95%EC%9D%B8%ED%95%98%EB%8A%94-%EB%A6%AC%EB%B2%84%EC%8B%B1const 안쓴 경우
C언어의 const 선언이 과연 리버싱에서 또한 값을 변경못하게끔 만들수 있는가?출처:https://kali-km.tistory.com/entry/C언어의-const-선언이-과연-리버싱에서-또한-값을-변경못하게끔-만들수-있는가-출처-C언어의-const-선언이-과연-리버싱에서-또한-값을-변경못하게끔-만들수-있는가[Kali-KM_Security Study:티스토리]const 쓴 경우
결론 : 둘다 뚫림
ㄳ 근데 첫번째 링크에서 char* p = "asdf" 이게 원래 되었나?? const 붙여야 되는거 아닌가
C언어에선 가능한데 C++부턴 보안문제땜에 const 강제임 - dc App
아닌가 msvc 한정이였나 - dc App
c++에선 강제고 c언어에선 안써도 되는걸로앎
쓰고 안쓰고 차이가 있는데 쓰는 쪽이 훨씬 안전하니까 c++에선 강제했고 c에선 딱히 강제하는 게 없이 그냥 유지됐고
이였->이었
분석을 대충 방지하고 싶으면 'lleH' 'oW o' 'dlr' 이런식으로 4바이트씩 int로 캐스팅해서 넣는 기법도 있음
ㅇㅎ 고마워
까이면 안되는 중요한 정보면 애초에 안들어가야지
그런차원의 걱정이면 난독화 라이브러리를 쓰자
난독화가 리터럴은 안막아주는디
https://mocode.tistory.com/m/entry/C%EC%96%B8%EC%96%B4-%EB%AC%B8%EC%9E%90%EC%97%B4%EB%A1%9C-%ED%99%95%EC%9D%B8%ED%95%98%EB%8A%94-%EB%A6%AC%EB%B2%84%EC%8B%B1
const 안쓴 경우
C언어의 const 선언이 과연 리버싱에서 또한 값을 변경못하게끔 만들수 있는가?
출처:
https://kali-km.tistory.com/entry/C언어의-const-선언이-과연-리버싱에서-또한-값을-변경못하게끔-만들수-있는가-출처-C언어의-const-선언이-과연-리버싱에서-또한-값을-변경못하게끔-만들수-있는가
[Kali-KM_Security Study:티스토리]
const 쓴 경우
결론 : 둘다 뚫림
ㄳ 근데 첫번째 링크에서 char* p = "asdf" 이게 원래 되었나?? const 붙여야 되는거 아닌가
C언어에선 가능한데 C++부턴 보안문제땜에 const 강제임 - dc App
아닌가 msvc 한정이였나 - dc App
c++에선 강제고 c언어에선 안써도 되는걸로앎
쓰고 안쓰고 차이가 있는데 쓰는 쪽이 훨씬 안전하니까 c++에선 강제했고 c에선 딱히 강제하는 게 없이 그냥 유지됐고
이였->이었
분석을 대충 방지하고 싶으면 'lleH' 'oW o' 'dlr' 이런식으로 4바이트씩 int로 캐스팅해서 넣는 기법도 있음
ㅇㅎ 고마워
까이면 안되는 중요한 정보면 애초에 안들어가야지
그런차원의 걱정이면 난독화 라이브러리를 쓰자
난독화가 리터럴은 안막아주는디