-
Docker イメージ・コンテナのソースコード保護方法(Python、C/C++、シェルスクリプト、LLVM難読化、DRM)
Dockerイメージの中にあるソースコードや実行ファイルは、基本的に誰でも見て使うことができます。
他人がDockerイメージ内のソースコードを見られないようにし、許可されたユーザーだけが使用できるようにするいくつかの方法があります。 -
Linuxシェルスクリプトのセキュリティ: sscの構造的限界と脆弱性(ソースコード保護、難読化、リバースエンジニアリング)
sscは、shc(シェルスクリプトコンパイラ)を改良したプロジェクトである。
shcと同じ原理で、シェルスクリプトをCのソースコードでラップした後にバイナリへ変換し、コードの露出を防ぐ。 -
シェルスクリプトのセキュリティ: shcの構造的限界と脆弱性(暗号化、コンパイラ、難読化)
shcは、最も広く知られているシェルスクリプト保護ツールだ。
シェルスクリプトをCソースコードでラップしてバイナリに変換する仕組みで、ソースコードの露出を防ぐ。 -
シェルスクリプト保護ツール比較:shc vs HimitsuShell(バイナリ化、暗号化、難読化)
shc(シェルスクリプトコンパイラ)は、シェルスクリプトをバイナリに変換してコード漏洩を防ぐツールだ。しかし、実際の運用には次のような限界がある。
- 難読化機能を提供しないため、リバースエンジニアリングに対して脆弱だ。
- システムのシェル(例: /bin/sh)に依存しているため、ロギング/フッキング攻撃に対して脆弱だ。