리버싱하기 어렵게 만들기

Tags
요약
단순 권장사항 나열함. - 기술적 측면 보충 필요함.

리버싱하기 어렵게 만들기

  • 키나 패스워드 등 민감정보 client side에 저장하지 않기
  • 힘들다면 적어도 하드코딩된 문자열 사용 피하기
    • Ida나 strings 등 툴로 쉽게 파악됨.
    • 파이썬의 다음과 같은 정규표현식(regex)으로도 쉽게 도출 가능
      • USERNAME - (user|username|login)(\s)*=(\s)*('|")
      • PASSWORD - (pass|password|key)(\s)*=(\s)*(‘|”)
  • 안티리버싱 기법 하나에만 의존하지 않기