소녀전선 MOD 앱 파일 비교 분석

Source

  • Evernote/Technote scraps/소녀전선 MOD앱 (속칭 크랙앱) 파일단위 비교 - MICATEAM 갤러리.md

Summary

DCinside MICATEAM 갤러리 게시글에서 소녀전선 공식 APK(v2.0210_172)와 변조된 MOD 앱(APK)을 파일 단위 바이너리 비교 분석한 내용입니다. MOD 앱은 치후360(Jiagu) 패키징 툴을 사용하여 난독화되었으며, classes.dex 및 resources.arsc 파일에 ‘네캣 오버레이’ 기반의 치트 기능 토글 버튼이 삽입된 것으로 추정됩니다. 또한 libmono.so 및 Assembly-CSharp.dll 등 핵심 라이브러리 파일이 재컴파일되거나 변조되었음을 확인했습니다.

Key Points

  • 비교 대상: 공식 버전 v2.0210_172 vs 변조된 MOD 앱 (v2.0221_187 Mod.apk)
  • 변조 방법: 치후360(Jiagu) 패키징 툴 사용으로 인한 난독화 및 디지털 포렌식 방해 기능 포함
  • 핵심 변조 파일: classes.dex, resources.arsc (치트 ON/OFF 버튼 삽입 추정)
  • 라이브러리 변조: libmono.so, Assembly-CSharp.dll 재컴파일 또는 변조 가능성 확인
  • 출처 추적: BLACKMOD 포럼 배포본과 파일 해시 일치로 동일성 확인