SO 하드닝 전에 JNI 와 ABI 를 매핑해야 하는 이유
ELF 의존성, JNI 등록 방식, 로딩 순서, NDK API 최소 버전, ABI 아티팩트 행렬을 분석하여 SO 보호 범위를 정의함으로써 하드닝 후 시작 실패 및 호환성 문제를 최소화합니다.
Yudun은 SO, JNI, 동적 라이브러리 종속성 및 중요한 기본 기능에 대한 보호를 설계한 다음 각 대상 ABI에서 로드, 실행 및 실제 호출을 검증합니다.
모든 경로를 포괄하지 않고 중요한 기본 함수, 기호, 문자열 및 상수에 대한 보호를 선택하세요.
등록, 종속성, 로드 순서 및 타사 SDK를 검토하여 보호 후에도 호출을 확인할 수 있도록 하세요.
각 대상 아키텍처에서 설치, 실행, 라이브러리 로딩 및 중요한 JNI 흐름을 테스트합니다.
Yudun S21-R43 평가에서는 파일 이름만으로 기본 보호를 판단하는 대신 릴리스 구조와 디버그 런타임 스모크 테스트를 모두 검토했습니다.
기본 평가 보기범위: 결과에는 전체 장치, ABI 또는 성능 매트릭스가 아닌 이 후보와 실행된 연기 범위가 포함됩니다.
라이브러리, JNI 진입점, 대상 ABI, 종속성 및 유용한 기능을 제공합니다.
값, 함수 호출 빈도 및 로딩 제약 조건을 중심으로 SO 및 VMP 보호를 구성합니다.
대상 ABI 및 OS 버전에서 실제 경로를 실행하고, 오류를 기록하고, 롤백 구성을 유지하세요.
ELF 의존성, JNI 등록 방식, 로딩 순서, NDK API 최소 버전, ABI 아티팩트 행렬을 분석하여 SO 보호 범위를 정의함으로써 하드닝 후 시작 실패 및 호환성 문제를 최소화합니다.
그렇습니다. 등록, 기호 가시성, 로드 순서 및 타사 종속성은 모든 대상 아키텍처에 대한 확인이 필요합니다.
아니요. 한 종류의 단서를 제거합니다. 문자열, 상수, 제어 흐름, 로딩 및 런타임 자료는 여전히 별도의 문제로 남아 있습니다.
ABI는 지침, 연결, 종속성이 다릅니다. 다른 아키텍처의 결과는 호환성을 설정할 수 없습니다.
명확한 입력, 출력 및 독립적인 회귀 경로를 통해 가치 있는 네이티브 함수의 우선순위를 지정하세요. 초기화 및 자주 실행되는 경로가 포괄적으로 적용되지 않도록 하세요.
기본 아키텍처, ABI 패키징 및 호환성
Android 애플리케이션 보안 설계 및 릴리스 경계
모바일 애플리케이션 보안 통제 및 검증 범위
ID 서명, 연속성 업그레이드 및 릴리스 무결성
서버 측 결정 및 애플리케이션 무결성 신호의 한계