모바일 앱이 실제로 어떻게 해킹되는지 안드로이드와 iOS 사례를 시연하고, NHN AppGuard로 이를 어떻게 막는지 대응 방안을 소개하는 보안 세션이다. 유니티 게임 앱의 리패키징부터 iOS 탈옥·트윅까지 공격 기법을 보여준 뒤, 무결성 검증과 탈옥/후킹 탐지로 방어하는 흐름을 다룬다.
핵심 포인트- 안드로이드 **유니티 게임**의 IL2CPP·global-metadata 구조를 분석해 어셈블리 C# DLL을 디컴파일하고, 슛 메서드의 총알 감소 로직을 어셈블리 변조(sub→add)로 리패키징하는 정적분석 공격 시연
- **프리다·DBI** 등 동적분석 기법으로 인라인 후킹을 걸어 실행 중 메모리·함수 흐름을 변조하는 방식과, 이를 막기 위한 코드 영역 해시 비교·무결성 검증 대응을 설명
- iOS는 **탈옥**으로 샌드박스를 벗어나 디버깅·메서드 스위즐링·바이너리 패치로 로그인/제일브레이크 체크를 우회하는 공격을 보여주고, 앱 서명·마켓 재배포 위험을 지적
- AppGuard 대응으로 sysctl 기반 디버거 탐지, dyld 인젝션 기반 트윅 탐지, 코드 영역 내 함수 위치·해시 기반 무결성 탐지와 서버 검증을 제시하고, 관리 콘솔로 해킹 로그·유저 차단(IP·지역)까지 다룸
왜 읽나안드로이드·iOS 앱이 뚫리는 실제 공격 기법과 AppGuard의 탐지 원리를 함께 이해할 수 있다.