앱 구성
앱 구성(App Configurations)에는 개별 실링 작업이 아니라 실링된 앱 자체에 속하는 설정이 모여 있습니다. 이 중 Dex 패키지 목록과 서명 인증서 항목은 실링 위저드의 부분 암호화(Selective) 옵션이 참조하는 값이므로, 실링하기 전에 먼저 설정해야 합니다.
안드로이드 모바일 앱 보안 → 앱 구성에서 확인할 수 있습니다.
앱은 카드 형태로 표시되며 앱 이름, 패키지 이름, 아래에서 설명하는 토글 3개가 함께 보입니다. 목록에는 본인 또는 팀 구성원이 실링한 앱이 나타납니다. 검색창에서 앱 이름이나 번들 ID로 필터링할 수 있고, SHOW MORE로 추가 항목을 불러옵니다.
카드를 클릭하면 해당 앱의 구성 페이지가 열립니다.
앱 단위 토글
Section titled “앱 단위 토글”앱 카드와 구성 페이지 왼쪽 양쪽에 표시됩니다.
| 토글 | 설명 |
|---|---|
| Service | DoveRunner가 해당 앱의 해킹 이벤트를 추적할지 여부입니다. 켜져 있는 동안 사용량 기반 요금이 발생합니다. 앱을 더 이상 사용하지 않거나 보호를 일시 중단하려면 끄세요. |
| Data Sealing | 3.x로 실링한 앱에서는 동작하지 않습니다. Data Sealing은 3.x에서 제거되었으나 토글이 잘못 표시되고 있습니다. Android DataSealing을 참고하세요. |
| Custom Blacklist | 앱의 커스텀 블랙리스트 기능을 활성화합니다. 블랙리스트 자체는 Custom Blacklist 섹션에서 편집하며, 이 토글을 켜기 전까지 해당 섹션은 잠겨 있습니다. |
토글 아래의 Transfer Account → REQUEST TRANSFER는 실링된 애플리케이션을 다른 DoveRunner 계정으로 이전합니다. POC 계정에서 운영 계정으로 옮기거나, 조직 내 다른 담당자에게 소유권을 넘길 때 사용합니다.
Package Selection for Dex Encryption
Section titled “Package Selection for Dex Encryption”실링 위저드 2단계의 Dex 암호화 → 부분 암호화 옵션이 참조하는 목록입니다. 부분 암호화를 사용하면 암호화할 Java/Kotlin 클래스나 패키지를 직접 선택하여, 보호 수준과 최초 실행(cold boot) 성능 사이의 균형을 맞출 수 있습니다.
| 필드 | 설명 |
|---|---|
| Package or Class Name | 암호화할 대상입니다. 입력 안내 문구는 Enter Package, Class Name or File Name 입니다. |
| Target Type | JAVA/Kotlin Class — 지정한 클래스만 대상으로 합니다.JAVA/Kotlin Package (Classes under the package) — 해당 패키지 아래의 모든 클래스를 대상으로 합니다. |
ADD를 클릭하면 항목이 추가됩니다. 등록된 항목은 아래 표에 표시되며 DELETE로 삭제할 수 있습니다.
Package Selection for Dex String Obfuscation
Section titled “Package Selection for Dex String Obfuscation”2단계의 String 난독화 → 부분 암호화 옵션이 참조하는 목록입니다. 난독화는 패키지 단위로만 동작합니다.
이 섹션은 탭 두 개로 구성됩니다.
| 탭 | 효과 |
|---|---|
| INCLUSION LIST | 문자열을 난독화할 패키지 목록입니다. |
| EXCLUSION LIST | 난독화에서 제외할 패키지 목록입니다. 포함 목록에 해당하더라도 제외됩니다. 서드파티 라이브러리나 리플렉션을 많이 사용하는 코드에 사용하세요. |
패키지 이름을 입력하고 ADD를 클릭합니다. 입력란은 com.thirdparty.sdk.* 같은 와일드카드 패턴을 허용합니다. 각 탭 라벨에 등록된 항목 수가 표시되며, 항목은 DELETE로 삭제할 수 있습니다.
Manage Signing Certificates
Section titled “Manage Signing Certificates”2단계의 서명 인증서 신원 검사 사용 옵션이 런타임에 대조하는 인증서 지문을 등록하는 곳입니다. 재서명되거나 리패키징된 앱 사본을 탐지하는 데 사용됩니다.
각 항목은 두 개의 필드로 구성됩니다.
| 필드 | 설명 |
|---|---|
| Certificate name | 항목을 구분하기 위한 이름입니다. 자유롭게 지정할 수 있습니다. |
| SHA-256 fingerprint | 인증서의 SHA-256 지문입니다. 콜론이나 공백 없이 16진수 64자로 입력합니다. |
+ Add Certificate Entry로 항목을 추가하고 **×**로 제거합니다. 최대 5개까지 등록할 수 있으며, 목록 위 카운터에 3 / 5 entries처럼 사용 현황이 표시됩니다. Save Entries를 클릭하면 저장됩니다.
항목을 여러 개 등록하면 업로드 키와 Play 앱 서명 키, 또는 스테이징용과 운영용 인증서처럼 유효한 서명 주체를 둘 이상 인정할 수 있습니다.
Custom Blacklist
Section titled “Custom Blacklist”커스텀 블랙리스트는 DoveRunner의 OTA(Over-the-Air) 업데이트 서비스의 일부입니다. 기본 블랙리스트가 다루지 않는 앱을 차단 목록에 추가하고, 이미 배포된 설치본에도 전달할 수 있습니다.
항목을 추가하려면 Package Name을 입력하고 Action Type을 선택한 뒤 ADD를 클릭합니다.
| Action Type | 해당 패키지 탐지 시 동작 |
|---|---|
| Kill & Report | 앱을 종료하고 탐지 사실을 리포트합니다. |
| Report | 앱을 종료하지 않고 탐지 사실만 리포트합니다. |
초안 목록과 게시 목록
Section titled “초안 목록과 게시 목록”이 섹션에는 표가 두 개 있으며, 둘의 차이를 이해하는 것이 중요합니다.
| 표 | 의미 |
|---|---|
| Custom Blacklist List | 작업 중인 초안입니다. 여기서 항목을 추가하거나 삭제해도 실행 중인 앱에는 영향이 없습니다. |
| Published Blacklist List | 실제로 게시되어 설치된 앱에 OTA로 전달되는 목록입니다. |
초안을 수정해도 PUBLISH를 클릭하기 전까지는 아무것도 반영되지 않습니다. PUBLISH를 누르면 초안이 게시 목록으로 전달됩니다. 게시 상태는 다음 두 버튼으로 관리합니다.
- STOP LIVE UPDATE — 게시된 목록을 앱에 전달하는 것을 중단합니다.
- CLEAR PUBLISHED — 게시된 목록을 비웁니다.
블랙리스트가 실링된 앱에 전달되려면, 해당 빌드가 실링 위저드 5단계에서 Over-The-Air 업데이트를 활성화한 상태로 실링되어 있어야 합니다.