Droid-XG

Similar documents
PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

I What is Syrup Store? 1. Syrup Store 2. Syrup Store Component 3.

인터넷 비즈니스의 필수 요소, 트랜잭션 시큐리티 서비스 인터넷 비즈니스는 기업 영리 활동에 있어서 부가적인 서비스가 아닌 사업을 영위해 가는데 중요한 역할을 하고 있습니다. 특히, 인터넷 쇼핑몰, 인터 넷 뱅킹, 사이버 트레이딩, 전자정부서비스, 온라인 게임, 인터넷

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

Install stm32cubemx and st-link utility

PowerPoint 프레젠테이션

..,. Job Flow,. PC,.., (Drag & Drop),.,. PC,, Windows PC Mac,.,.,. NAS(Network Attached Storage),,,., Amazon Web Services*.,, (redundancy), SSL.,. * A

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>

Android Master Key Vulnerability

< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B

서현수

PowerPoint Template

아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상


AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

SBR-100S User Manual

Multi Channel Analysis. Multi Channel Analytics :!! - (Ad network ) Report! -! -!. Valuepotion Multi Channel Analytics! (1) Install! (2) 3 (4 ~ 6 Page

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

160322_ADOP 상품 소개서_1.0

정보화 산업의 발전단계 : 정보혁명의 진화 정보화 산업의 발전단계 1세기에 두 번 정도의 큰 기술혁명이 이루어져 경제성장의 원동력으로 작용 uit 시대는 정보혁명 중 인터넷 이후의 새로운 기술혁명인 컨버전스 기술이 핵심이 되는 시대 uit 시대는 정보화의 극대화와 타

2018_11_06 Nubo 소개자료

PowerPoint 프레젠테이션

1. 제품 개요 WeGuardia WIPS V2.0(이하 TOE)은 특정 조직에서 운영되는 무선랜에 대한 지속적인 모니터을 통해 내 외부로부터 발생할 수 있는 각종 침입을 탐지 및 차단하여 내부의 네트워크를 보호하는 무선침입방지시스템이다. TOE의 세부 식별자 및 배포

HTML5* Web Development to the next level HTML5 ~= HTML + CSS + JS API

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코

PowerPoint 프레젠테이션

Windows 8에서 BioStar 1 설치하기

PowerPoint 프레젠테이션

ESET Mobile Security for Android

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우.

THE TITLE

5-03-Â÷¼¼´ëÀ¥Iš

DocsPin_Korean.pages

Visual Studio online Limited preview 간략하게살펴보기

1701_ADOP-소개서_3.3.key

슬라이드 1

Secure Programming Lecture1 : Introduction

¼¼¿ø1024

Microsoft PowerPoint - 김창수 v2.pptx

Special Theme _ 모바일웹과 스마트폰 본 고에서는 모바일웹에서의 단말 API인 W3C DAP (Device API and Policy) 의 표준 개발 현황에 대해서 살펴보고 관 련하여 개발 중인 사례를 통하여 이해를 돕고자 한다. 2. 웹 애플리케이션과 네이

비디오 / 그래픽 아답터 네트워크 만약에 ArcGolbe를 사용하는 경우, 추가적인 디스크 공간 필요. ArcGlobe는 캐시파일을 생성하여 사용 24 비트 그래픽 가속기 Oepn GL 2.0 이상을 지원하는 비디오카드 최소 64 MB 이고 256 MB 이상을 메모리

Brother 제품을사용하기전에 표기법 본사용자가이드에서는다음과같은기호와표기를사용합니다. 팁아이콘은힌트와보충정보를제공합니다. 상표 BROTHER 는 Brother Industries, Ltd. 의상표또는등록상표입니다. Wi-Fi 및 Wi-Fi Direct 는 Wi-Fi

Mobile Service > IAP > Android SDK [ ] IAP SDK TOAST SDK. IAP SDK. Android Studio IDE Android SDK Version (API Level 10). Name Reference V

Contents I. 취약점점검소개 II. III. IV. 점검프로세스분석 취약점점검방법 기타

슬라이드 1

Deok9_Exploit Technique

Microsoft PowerPoint - chap01-C언어개요.pptx

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

<C7D1B1B9C4DCC5D9C3F7C1F8C8EFBFF82D C4DCC5D9C3F7BBEABEF7B9E9BCAD5FB3BBC1F E687770>


PowerPoint 프레젠테이션

스마트월드캠퍼스 교육교제

23

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

gcloud storage 사용자가이드 1 / 17

( )업계소식

( )전국네트워크


( )업계소식

( )업계소식(14.01월)

Business. Security Event 한눈에 보는 주요보안행사 월 지방선거 4일 전국 동시 지방선거 브라질 월드컵 2014년 FIFA 브라질 월드컵이 6월 13일부터 7월 14일까지 개최 SOS 세미나 제2회 보안 오픈 세미나가 개최될 예정 7월 N

PowerPoint 프레젠테이션

PowerPoint Presentation

Egretia_White_Paper_KR_V1.1.pages

Microsoft Word - ICT Report

Office 365 사용자 가이드

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

003_°³Á¤3ÀúÀ۱dz»Áö

김기남_ATDC2016_160620_[키노트].key

,. DocuCentre-V C2265 / C2263.,.,.,.., C2265 C , C2265 C *1: A4. *2: (A4 LEF, 200 dpi, ) Super G3, 55 25ppm* 1 ppm* 25ppm* 1 2 Model-CPS

ActFax 4.31 Local Privilege Escalation Exploit

Secure V Key

[Brochure] KOR_TunA

Eclipse 와 Firefox 를이용한 Javascript 개발 발표자 : 문경대 11 년 10 월 26 일수요일

MaxstAR SDK 2.0 for Unity3D Manual Ver

Microsoft Word - windows server 2003 수동설치_non pro support_.doc

Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack

슬라이드 1

슬라이드 1

? Search Search Search Search Long-Tail Long-Tail Long-Tail Long-Tail Media Media Media Media Web2.0 Web2.0 Web2.0 Web2.0 Communication Advertisement

제 출 문 환경부장관 귀하 본 보고서를 습마트기기 활용 환경지킴이 및 교육 통합 서비스 개 발 과제의 최종보고서로 제출합니다. 주관연구기관 : 주관연구기관장 : 2015년 10월 주식회사 덕키즈 김 형 준 (주관)연구책임자 : 문종욱 (주관)참여연구원 : 김형준, 문병

istay

취약점분석보고서 Simple Web Server 2.2 rc2 Remote Buffer Overflow Exploit RedAlert Team 안상환

PowerPoint 프레젠테이션

02_3 지리산권 스마트폰 기반 3D 지도서비스_과업지시서.hwp

4S 1차년도 평가 발표자료

Microsoft PowerPoint Android-SDK설치.HelloAndroid(1.0h).pptx

슬라이드 1

Smart Home Hacking in Real World

특허청구의 범위 청구항 1 게임 서버 또는 미들웨어에 의해, 사용자 단말기로부터, GPS 정보, IP 정보, 중계기 정보 중 적어도 하나를 이 용한 위치 정보와, 상기 사용자 단말기에 설정된 언어 종류를 포함하는 사용자 정보를 수신하는 단계; 상기 게임 서버 또는 미들

클라우드컴퓨팅확산에따른국내경제시사점 클라우드컴퓨팅확산에따른국내경제시사점 * 1) IT,,,, Salesforce.com SaaS (, ), PaaS ( ), IaaS (, IT ), IT, SW ICT, ICT IT ICT,, ICT, *, (TEL)

PowerPoint 프레젠테이션

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

CLICK, FOCUS <표 1> 스마트TV와 기존TV의 구분 및 비교 구분 전통TV 케이블TV/IPTV 인터넷TV/웹TV 스마트TV 전달방식 방송전파 케이블/인터넷망 인터넷망 인터넷망 양방향 서비스 없음 부분적으로 있음 있음 있음 콘텐츠 지상파 방송사가 확보한 콘텐츠

SUPEX Leadership 과정 개발완료(보고)

슬라이드 1

Hik Cloud P2P 설정및장치추가

Transcription:

2015. 04. 06

목차 1. 제안배경 2. 게임해킹의사례분석 3. 해킹방어유형별대응 Process 4. DX-Shield 2.0의 Positioning 5. DX-Shield 의주요기능소개 6. DX-Shield 적용방법 7. 타사솔루션과의기능비교 8. Reference 9. DX-Shield 3.0 기능명세 10. NSHC 소개

1. 제안배경 모바일게임비즈니스, 출발부터보안이필요합니다! - 안드로이드게임의특성상 불법복제 ( 크랙킹 ) 에대한대비 가필수입니다. - 정상적인게이머의보호를위해다양한해킹시도에대한 선제적대응 이필수입니다. 3

2. 게임해킹의사례분석 2013 년 9 월 12 일아이뉴스 24 김국배기자 해킹때문에모바일게임사들울상 2013 년 8 월 10 일 IT News 이강민기자 블랙마켓서악성코드모바일게임앱유포 결론 : 게임해킹방지, 피해갈수없는선택입니다. 4

2. 게임해킹의사례분석 (cont.) 2014 년 4 월 15 일 YTN 임성호기자 신작모바일게임 출시되자마자 집단해킹 2014 년 7 월 8 일디지털데일리이민형기자 모바일게임사, 앱위변조방지솔루션도입확대 결론 : 해킹방지와저작권보호, 게임비즈니스의출발입니다. 5

3. 해킹방어유형별대응 Process 게임해킹유형대응전략대응 Process Wrapping 난독화 기본 Android (Dex, SO) 난독화 (DX-Shield) 1. 앱크래킹 ( 게임복제 ) Unity 3D (DLL) 난독화 Source Code 난독화 Source Code 난독화컨설팅 ( 추가가능 ) 2. 메모리변조 ( 룰및스코어조작 ) Hack Tool 탐지후대응 3. 치트어플변조우회변조된어플탐지및우회대응 4. Blue Stack 등가상머신사용가상머신탐지및차단 ( 옵션가능 ) DX-Shield ( 메모리변조를돕는 Hack Tool 을검색해사용을차단 ) 우회불가능 DX-Shield Pattern 사용 ( 변경이어려운 APP 의특성값 (?) 을소스코드내에서추출하여치트어플의존재유무를변조여부와관계없이확인후대응 ) DX-Shield 2.0 (Blue Stack 등가상머신탐지엔진을통한대응옵션, UI 에서실시간기능선택, 적용가능 ) 5. 운영상태모니터링해킹대응상황모니터링 (3.0 적용예정 ) DX-Shield 3.0 기능탑재예정 6

4. DX-Shield 2.0 의 Positioning GROUP GROUP A GROUP B Main Concept 무결성점검, Monitoring 난독화, 해킹방지 Solution Type SDK On-Demand (Web UI) Example XignCode3, Game Guard Medusa, DX-Shield 주요기능 APP 무결성점검, Rooting 점검, Hacking 시도 Monitoring 등 지적자산보호, Anti-Debugging, Hack 탐지대응등 DX-Shield 는 Group B 에속하는모바일게임해킹방지솔루션으로서, 게임자산보호를위한다양한난독화기능과해킹 Tool 방어를위한다양한 option 을겸비한차별화된솔루션입니다. 7

5. DX-Shield 2.0 의주요기능소개 Source Code / Wrapping 난독화 치팅핵탐지및차단 Blue Stack 등가상머신탐지및차단 무결성체크 Unity 3D 난독화 (DLL) 운영상태모니터링 안티디버깅 8

5. DX-Shield 2.0 의주요기능소개 (cont.) 5-1. DX-Shield Processing Wrapping 난독화 Engine 설치 ( Unity 3D DLL 난독화지원 ) Game APK (Original) Cloud Base Web UI Game APK (Obfuscated) 9

5. DX-Shield 2.0 의주요기능소개 (cont.) 5-2. NSHC 난독화기술 Spectrum NSHC 는최신기법의 3 가지난독화기술을보유한국내유일의기업입니다. Source Code 난독화 ( 추가사항 ) 최대한빠른초기로딩이필요한게임에적용추천 Wrapper 바이너리난독화 (Dx-Shield) 일반적인 Game 에적용추천 Unity 난독화 (Uni-Shield) Unity 를사용하여개발된게임에적용추천 10

5. DX-Shield 2.0 의주요기능소개 (cont.) 5-3 Hack Scanning Process 게임 APP 실행 DX-Shield 가동 Hack Pattern 업데이트 Internet Hack Pattern Update Server Scanning Engine 업데이트 Hack Scanning Scanning Engine Update Server 게임중단 게임정상실행 게임실행중해킹의심이벤트발생 11

5. DX-Shield 2.0 의주요기능소개 (cont.) 5-4 실시간으로 Optional 하게적용가능한기능리스트 난독화기능을제외한모든보안기능들은게임재배포없이실시간 ON/OFF 가가능합니다. 번호 DX-Shield 가동기능명실시간 ON/OFF 가능여부 1 DEX 난독화 (DEX Obfuscator) X ( 앱배포시선택가능 ) Hack Pattern 업데이트 2 게임핵탐지기능 (Anti-GameHack Engine) O 3 무결성체크 (Integrity Check) O Scanning Engine 업데이트 4 유니티난독화 (Unity Obfuscator) X ( 앱배포시선택가능 ) 5 안티디버깅 (Anti-Debugging) O Hack Scanning 6 VM 차단 (VM Blocking) O 7 SO 난독화 (SO Obfuscator) X ( 앱배포시선택가능 ) 12

5. DX-Shield 2.0 의주요기능소개 (cont.) 5-5 고객사의상황에맞는구성으로기능선택가능 게임 APP 실행 DX-Shield 가동 PREMIUM 버전 유니티난독화 웹모니터링툴 3.0 Hack Pattern 업데이트 Scanning Engine 업데이트 STANDARD 버전 안티디버깅 VM 탐지 / 차단 무결성검사 SO 난독화 Hack Scanning LITE 버전 DEX 난독화 치팅앱탐지 13

6. DX-Shield 적용방법 (On Demand Style) 6-1. Web UI 사용법 1. DX-Shield 웹페이지 (http://dxshield.co.kr) 에접속하여로그인합니다. 3. 표시되는대화상자에서파일선택버튼을눌러원본 APK 파일을선택하십시오. 등록버튼을누르면 DX-Shield 적용이시작됩니다. 2. 로그인후, DX-Shield 메인화면우측에있는 [DX-Shield 적용 ] 버튼을누릅니다. 4. DX-Shield 적용이완료되면 APK 를다운로드할수있습니다. (DX-Shield 적용후실행및마켓등록시재 Signing 필요 ) 14

7. 타사솔루션과의기능비교 Anti-Hacking 주요기능 X 솔루션 (Welbia) A 솔루션 (Inka) G 솔루션 (Inca) M 솔루션 (Seworks) DX-Shield 1. 소스코드난독화불가능불가능불가능가능 Lite 이상 2. 위변조된치팅핵대응불가능불가능불가능불가능 Lite 이상 3. APK 무결성검사가능가능가능불가능 2.0 이상 4. 게임관제모니터링가능가능가능불가능 3.0 이상 5. Unity 난독화불가능불가능불가능불가능 2.0 이상 6. DLL 난독화불가능불가능불가능불가능 2.0 이상 7. Reference 국내다수미확인미확인 5 개사 30 여개사 ( 금융포함 ) 15

8. Reference (Games) 레전드오브마스터온라인 제노니아 5 캐슬판타지아타이탄워리어엘룬사가 아이모 16

9. DX-Shield 3.0 기능명세 구분기능상태비고 난독화 Binary 난독화 기본설정 Unity 난독화 on/off 선택가능 Unity DLL Source Code 난독화추가선택사항 SDK 무결성검증 APK 무결성검증 ( 리패키징 ) 기본설정 SO 파일무결성검증 기본설정 서버 Side 검증 추가선택사항 SDK Debugging 탐지기본설정 Non ptrace 해킹탐지 루팅탐지 API Hooking Memory Dump Memory Hacking Root Shell 탐지 ADB Shell 탐지 UnRoot 기본설정기본설정기본설정 on/off 선택가능 on/off 선택가능 on/off 선택가능 가상머신 (VM) 탐지가상머신 (VM) 탐지 on/off 선택가능블루스택, 지니모션, Andy 외 관리콘솔 모니터링및통계 on/off 선택가능 정책관리 ( 실시간 on/off) on/off 선택가능 패턴업데이트 on/off 선택가능 Hacking Tool / Rooting / VM 기타 해킹툴탐지 Google Play Store 다운로드검증 on/off 선택가능 on/off 선택가능 17

10. NSHC 소개 ( 주 )NSHC 는 2005 년정보보호전문회사로시작하였으며스마트보안솔루션, 보안컨설팅, 보안취약점정보제공분야등최고의기술력을통하여고객의 IT 자산을안전하게지켜드리고있습니다. 회사명 대표자 사업분야 NSHC 허영일 보안솔루션개발및공급보안컨설팅보안취약점정보제공 주소경기도의왕시광진말길 55 전화번호 031-458-6456 설립연도 인원 해당부문종사기간 ISO 9001 인증기업 2005 년 1 월 53 명 일반현황 2005년 1월 ~ 현재 2013 최우수혁신금융 IT Award 이노비즈인증기업 연혁 2014. DX-Shield ( 모바일게임보안솔루션 ) 출시 2014. Duo Shield ( 더블난독화 ) 출시 2013. 안드로이드용난독화솔루션 DexGuard 컨설팅서비스시작 2013. DexGuard(Saikoa 사 ) 솔루션 East Asia 공식 Reseller 등록 2013. The Asian Banker 2013 최우수혁신금융 IT Award 수상 2012. App 위 변조방지솔루션 AppProtect 개발 2012. 스마트폰통합관리솔루션 (MDM) nkeeper 개발 2012. 검증필암호모듈 (KCMVP) 등록 (NSafer) 2011. Cloud 보안솔루션 V-Gate 개발 2011. 스마트폰 notp 개발 2011. 특허등록 ( 유해불차단서비스시스템및방법 ) 및프로그램등록 (V-Gate) 2010. Open Web nfilter 개발 ( 웹브라우저용가상보안기패드 ) 2010. Android 백신 Droid-X 개발 2010. 특허등록 ( 파일에대한무결성검증방법및시스템 2009. ISO9001 품질인증획득 2009. nfilter 개발 (APP버전가상보안기패드 ) 2009. 기업부설연구소인정서획득 2009. 벤처기업인증 2008. 파일암 복호화및스테가노그래피프로그램개발 2007. Secu-Mon ver2.0 Update 2007. Web insight Scanner ver1.6 Update 2007. WWQ Web 취약성무료건강진단 Service 시작 2006. DEFCON(underground hacking event) 참가 2006. Monitorapp( 모니터랩 ) Web insight Scanner 1차개발 2006. Web 취약성및개인정보노출점검모듈개발 2005. DEFCON(underground hacking event) 참가 2005. NSHC로법인전환 18