자유 게시판

cmd/bat to exe 프로그램은 신뢰하지 마세요. (코드보안)

2017.11.16 19:55

RMH 조회:1416 추천:3

아실분들은 이미 다 아시겠지만 모르시는 분들도 계신듯하여 초짜가 감히 한말씀 드리자면...

이곳 윈도포럼에서도 몇번정도 배치코드 보안목적으로 이런걸 사용하시는 경우를 봤는데요.

간단히 말해서 보안능력 없다시피 합니다. 물론 코드가 직접 바로 보이는것은 아니긴 하지만요.

 

exe로 바꿔놓은 배치파일을 실행한다음 %temp%로 들어가셔서 숨김파일 보이게 해놓고

잘 찾아보시면 숨김속성으로 생성되서 반투명한 랜덤네임의 배치파일이 보이실 겁니다.

그래서 얼마든지 코드도둑질이 가능합니다. 물론 배치파일은 실행중일때만 생성되고 끝나면 삭제되긴 합니다.

 

그럼 순간적으로 작업 마치고 꺼지도록 만들어놓으면 코드도둑질이 불가능한거 아니냐? 하실수도 있는데

무한루프로 %temp%폴더에서 cmd/bat 파일을 확인하다가 그런파일이 생기면 지정경로로 파일 복사하게 만든 배치를 돌려놓고

exe컨버팅된 배치파일을 실행하면 제아무리 순간적으로 실행되고 꺼진다해도 얼마든지 코드도둑질이 가능합니다.

 

그러니까 cmd/bat to exe 류의 프로그램은 딱 이런용도로만 사용하세요.

배치파일로는 불가능한 파일아이콘 입히기나, 부가적으로 필요한 파일들을 exe안에 포함시켜서 단일파일화 하는 용도 말이죠.

제가 여러 프로그램들 확인해본 바, 유틸 제작사들이 말하는 배치파일 코드보안은 헛소리에 가깝습니다.

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
23716 국회의사당 견학의추억 ㅋㅋ [4] 나비popcorn 1415 09-22
23715 UCLA 님...? [4] LastID 1415 11-10
23714 WMC 키 를... [13] Tillandsia 1415 10-31
23713 아. 발악(惡) 했더니.. 중국 안가기로.. .. [5] 두리뭉실 1415 11-05
23712 XX 님 윈도가 99.9 % 에서 다운로드 중단. 필로 1415 06-09
23711 참나 인터넷에 배포한 자료가지고 저작권 운운하네 아웃겨 1415 07-21
23710 겨울을 견딘 자만이 봄을 봅니다 [3] X_man 1415 12-04
23709 오늘부터 <마이핀> 발급을 시작합니다 푸른거탑 1415 08-07
23708 바이두(Baidu) 5.1.0 에서는 .... Sollog 1415 12-15
23707 Win10PE x64 Eng 만든이는 [1] oldee 1415 05-02
23706 [bat 추가] 음악 재생목록을 만들었습니다 [13] suk 1415 05-29
23705 윈10 무료 업그레이드, 지금까지 나온 시간들들 [1] suk 1415 07-29
23704 이 메세지 정말 짜증나네요.. 번개 1415 09-01
23703 늦은밤~ 의견 구합니다 [12] 야율 1415 11-25
23702 WD 4TB HDD 소음이 심할까요? [6] 바이오스 1415 11-26
23701 랜섬웨어 차단 솔루션 믿을만할까요 [8] 이니에스타 1415 02-27
23700 캐드 돌아가는 컴(가격수정) [8] 은방 1415 07-11
23699 suk님 WIN 8.1 업데이트 무한 빙빙 미치겠네요.. ㅠㅠ [7] 은주얌 1415 08-02
23698 레드스톤3 ui 바뀐다더니 ??? [2] win10 1415 09-20
23697 자료실에 있는 Firefox Quantum 57.0 정식 이거여 [14] 김명숙 1415 11-14
XE1.11.6 Layout1.4.8