콘텐츠로 이동
This documentation is also available as markdown. For a complete index of all pages, see llms.txt at /llms.txt

앱 구성

앱 구성(App Configurations)에는 개별 실링 작업이 아니라 실링된 앱 자체에 속하는 설정이 모여 있습니다. 이 중 Dex 패키지 목록과 서명 인증서 항목은 실링 위저드의 부분 암호화(Selective) 옵션이 참조하는 값이므로, 실링하기 전에 먼저 설정해야 합니다.

안드로이드 모바일 앱 보안 → 앱 구성에서 확인할 수 있습니다.

앱은 카드 형태로 표시되며 앱 이름, 패키지 이름, 아래에서 설명하는 토글 3개가 함께 보입니다. 목록에는 본인 또는 팀 구성원이 실링한 앱이 나타납니다. 검색창에서 앱 이름이나 번들 ID로 필터링할 수 있고, SHOW MORE로 추가 항목을 불러옵니다.

카드를 클릭하면 해당 앱의 구성 페이지가 열립니다.

앱 카드와 구성 페이지 왼쪽 양쪽에 표시됩니다.

토글설명
ServiceDoveRunner가 해당 앱의 해킹 이벤트를 추적할지 여부입니다. 켜져 있는 동안 사용량 기반 요금이 발생합니다. 앱을 더 이상 사용하지 않거나 보호를 일시 중단하려면 끄세요.
Data Sealing3.x로 실링한 앱에서는 동작하지 않습니다. Data Sealing은 3.x에서 제거되었으나 토글이 잘못 표시되고 있습니다. Android DataSealing을 참고하세요.
Custom Blacklist앱의 커스텀 블랙리스트 기능을 활성화합니다. 블랙리스트 자체는 Custom Blacklist 섹션에서 편집하며, 이 토글을 켜기 전까지 해당 섹션은 잠겨 있습니다.

토글 아래의 Transfer Account → REQUEST TRANSFER는 실링된 애플리케이션을 다른 DoveRunner 계정으로 이전합니다. POC 계정에서 운영 계정으로 옮기거나, 조직 내 다른 담당자에게 소유권을 넘길 때 사용합니다.

실링 위저드 2단계Dex 암호화 → 부분 암호화 옵션이 참조하는 목록입니다. 부분 암호화를 사용하면 암호화할 Java/Kotlin 클래스나 패키지를 직접 선택하여, 보호 수준과 최초 실행(cold boot) 성능 사이의 균형을 맞출 수 있습니다.

필드설명
Package or Class Name암호화할 대상입니다. 입력 안내 문구는 Enter Package, Class Name or File Name 입니다.
Target TypeJAVA/Kotlin Class — 지정한 클래스만 대상으로 합니다.
JAVA/Kotlin Package (Classes under the package) — 해당 패키지 아래의 모든 클래스를 대상으로 합니다.

ADD를 클릭하면 항목이 추가됩니다. 등록된 항목은 아래 표에 표시되며 DELETE로 삭제할 수 있습니다.

Package Selection for Dex String Obfuscation

Section titled “Package Selection for Dex String Obfuscation”

2단계의 String 난독화 → 부분 암호화 옵션이 참조하는 목록입니다. 난독화는 패키지 단위로만 동작합니다.

이 섹션은 탭 두 개로 구성됩니다.

효과
INCLUSION LIST문자열을 난독화할 패키지 목록입니다.
EXCLUSION LIST난독화에서 제외할 패키지 목록입니다. 포함 목록에 해당하더라도 제외됩니다. 서드파티 라이브러리나 리플렉션을 많이 사용하는 코드에 사용하세요.

패키지 이름을 입력하고 ADD를 클릭합니다. 입력란은 com.thirdparty.sdk.* 같은 와일드카드 패턴을 허용합니다. 각 탭 라벨에 등록된 항목 수가 표시되며, 항목은 DELETE로 삭제할 수 있습니다.

2단계의 서명 인증서 신원 검사 사용 옵션이 런타임에 대조하는 인증서 지문을 등록하는 곳입니다. 재서명되거나 리패키징된 앱 사본을 탐지하는 데 사용됩니다.

각 항목은 두 개의 필드로 구성됩니다.

필드설명
Certificate name항목을 구분하기 위한 이름입니다. 자유롭게 지정할 수 있습니다.
SHA-256 fingerprint인증서의 SHA-256 지문입니다. 콜론이나 공백 없이 16진수 64자로 입력합니다.

+ Add Certificate Entry로 항목을 추가하고 **×**로 제거합니다. 최대 5개까지 등록할 수 있으며, 목록 위 카운터에 3 / 5 entries처럼 사용 현황이 표시됩니다. Save Entries를 클릭하면 저장됩니다.

항목을 여러 개 등록하면 업로드 키와 Play 앱 서명 키, 또는 스테이징용과 운영용 인증서처럼 유효한 서명 주체를 둘 이상 인정할 수 있습니다.

커스텀 블랙리스트는 DoveRunner의 OTA(Over-the-Air) 업데이트 서비스의 일부입니다. 기본 블랙리스트가 다루지 않는 앱을 차단 목록에 추가하고, 이미 배포된 설치본에도 전달할 수 있습니다.

항목을 추가하려면 Package Name을 입력하고 Action Type을 선택한 뒤 ADD를 클릭합니다.

Action Type해당 패키지 탐지 시 동작
Kill & Report앱을 종료하고 탐지 사실을 리포트합니다.
Report앱을 종료하지 않고 탐지 사실만 리포트합니다.

이 섹션에는 표가 두 개 있으며, 둘의 차이를 이해하는 것이 중요합니다.

의미
Custom Blacklist List작업 중인 초안입니다. 여기서 항목을 추가하거나 삭제해도 실행 중인 앱에는 영향이 없습니다.
Published Blacklist List실제로 게시되어 설치된 앱에 OTA로 전달되는 목록입니다.

초안을 수정해도 PUBLISH를 클릭하기 전까지는 아무것도 반영되지 않습니다. PUBLISH를 누르면 초안이 게시 목록으로 전달됩니다. 게시 상태는 다음 두 버튼으로 관리합니다.

  • STOP LIVE UPDATE — 게시된 목록을 앱에 전달하는 것을 중단합니다.
  • CLEAR PUBLISHED — 게시된 목록을 비웁니다.

블랙리스트가 실링된 앱에 전달되려면, 해당 빌드가 실링 위저드 5단계에서 Over-The-Air 업데이트를 활성화한 상태로 실링되어 있어야 합니다.