-
도커 이미지·컨테이너 소스코드 보호 방법 (Python, C/C++, 쉘 스크립트, LLVM 난독화, DRM)
도커 이미지 안에 있는 소스코드와 실행 파일은 기본적으로 누구나 보고 사용할 수 있습니다.
다른 사람이 도커 이미지 안의 소스코드를 볼 수 없게 하고, 허가된 사람만 사용할 수 있도록 하는 몇 가지 방법이 있습니다. -
리눅스 쉘 스크립트 보안: ssc의 구조적 한계와 취약점 (소스코드 보호, 난독화, 역공학)
ssc는 shc(쉘 스크립트 컴파일러)를 개선한 프로젝트다.
shc와 같은 원리로, 쉘 스크립트를 C 소스코드로 감싼 뒤 바이너리로 변환하여 코드 노출을 막는다. -
쉘 스크립트 보안: shc의 구조적 한계와 취약점 (암호화, 컴파일러, 난독화)
shc는 가장 널리 알려진 쉘 스크립트 보호 도구다.
쉘 스크립트를 C 소스코드로 감싸서 바이너리로 변환하는 원리로, 소스코드 노출을 막는다. -
쉘 스크립트 보호 도구 비교: shc vs HimitsuShell (바이너리화, 암호화, 난독화)
shc(쉘 스크립트 컴파일러)는 쉘 스크립트를 바이너리로 변환하여 코드 유출을 막는 도구다. 하지만 실제 사용에는 다음과 같은 한계가 존재한다.
- 난독화 기능을 제공하지 않아, 리버스 엔지니어링에 취약하다.
- 시스템 쉘(예: /bin/sh)에 의존하고 있어, 로깅/후킹 공격에 취약하다.