본문 바로가기
일상/후기이야기

LDPlayer 애뮬레이터 팁 - 중국해킹 & 백도어 보안적용

by Sou1 2020. 8. 12.
반응형

목차

    LDPlayer

    LDPlayer를 설명하기 전에, 애뮬레이터에 대한 설명부터 해야 할 것 같네요.

     

    애뮬레이터란?

     

    더보기

    Emulator. 원래는 '경쟁자', '모방자'라는 뜻의 영단어다. 컴퓨터 과학용어로서의 '에뮬레이터'는 다른 프로그램이나 장치를 모방하는 컴퓨터 프로그램 또는 전자기기를 가리키는 말. 다시 말해서, 에뮬레이터는 하드웨어 기반일 수도, 소프트웨어 기반일 수도 있다. 지원되지 않는 하드웨어에서 소프트웨어를 실행하기 위하는 목적으로 널리 쓰인다.

     

     

    쉽게 말하면 안드로이드 핸드폰을 컴퓨터로 할 수 있게끔 하는 것입니다.

    보통 개발자들이 안드로이드앱, 아이폰앱을 개발하기 위해 많이 사용하는데요.

    안드로이드 애뮬레이터가 많이 보급되고 있습니다.

    이유는 바로 게임을 PC로 수행하기 위함이죠.

    핸드폰은 아까우잖아요 ^^?

     

    LDPlayer 4 를 다운받아 초기화면을 수행한 모습 - 세로모드로 변경 후

    초기 셋팅을 하지 않으면 메모리릭현상이 발생해서 OutOfMemory가 발생하여 프로세스가 종료되게 됩니다.

    그렇기 때문에 꼭 초기셋팅을 해주셔야 해요.

     

     

    초기셋팅

    LDPlayer 환경설정 및 최적화

     

    1. LD 스토어 사용안함

      : 보안을 위해서라도 해당 어플은 "사용안함" 상태로 셋팅합니다.

     

    [시스템 앱] 을 클릭하고 [설정]에 들어갑니다.

    LD 스토어를 선택하고 "사용안함"으로 체크해줍니다.

     

    2. 환경설정

    이번엔 애뮬레이터 환경설정에 들어갑니다.

      : 환경설정에 들어가면 원하는 해상도, CPU 등이 있는데 자신의 PC의 사양에 맞게 조절해줍니다.

     

    3. LDMultiPlayer

      : 세번째가 가장 중요한데, 메모리릭현상을 막기위해서는 LDMultiPlayer 환경셋팅에 접속합니다.

      : 극한 모드 + 가상 하드디스크 모드를 각각 사진처럼 셋팅해 줍니다.

     

    LDMultiPlayer 극한모드 + 가상 하드디스크 모드

    여기까지 했으면 최적화는 완료된 거라고 대략 생각하실 수 있습니다.

    그럼 이제 보안을 적용하러 갈까요?

     

     

    보안적용1

    많이 인터넷상에 떠도는 것들중에 중요하다고 생각하는 것만 정리드립니다.

    제가 중요하다고 생각하는 첫번째는 백도어 프로그램이기 때문에

    adb.exe 파일이었습니다.

     

    LDPlayer를 기동시켜두면 adb.exe 프로세스가 백도어로 돌아가고 있습니다. 물론 백도어로 수행해야 하는 작업이 있을 수 있지만 너무 의심스러운 프로그램이길래 변경시켜주었습니다.

     

    (삭제를 하면 다시 생성하기 때문에 exe파일을 더미 파일로 바꿔주어야 다시 생성이 안됩니다)

     

    바탕화면에 adb.exe 파일을 하나 메모장을 통해 만들어 놓고 덮어쓰기를 진행해 줍니다.

    경로는 LDPlayer 4 기준 "C:\XuanZhi\LDPlayer" 입니다.

     

    보안적용2

    두번째는 2222 포트와 5555포트였습니다.

    LDPlayer를 지금 사용하는 와중에도 2222포트와 5555포트가 사용됨을 확인하였습니다.

    Window 작업관리자 - 리소스모니터링 - 네트워크 에서 확인하였습니다.

     

    (실제로 방화벽으로 차단해도 LDPlayer 수행에 아무런 문제가 없었으므로 꼭 하시길 바랍니다)

     

    TCP 연결을 하고 서비스 함에도 불구하고 상대방측에서 계속 2222, 5555포트를 열려고 합니다.

    숫자도 너무 단순하고, 서비스포트는 임의의 포트로 할당하지 이렇게 단순하게 설정하지는 않습니다. 

     

    * 방화벽 설정하는 방법

      경로  : 제어판\시스템 및 보안\Windows Defender 방화벽

      버튼 : 고급설정

      [인바운드 규칙] - [새규칙] 버튼을 클릭하여 5555, 2222 TCP, UDP 모두 차단해주시도록 합니다. (총 4개)

     

     

    다른거는 뭐, 계속 어떤파일 지우라고 지우라고 하는데 솔직히 거기까진 필요 없을 것 같고

    중요하다고 생각하신다면 다른 가이드를 따라 더 진행하셔도 좋을 것 같습니다.

     

    보안은 까다로운 글을 보면 볼수록 심오해지고, 강해지기 때문입니다.

     

    마무리

    본글은 누구나 쉽게 따라서 LDPlayer를 안전하게 수행하기 위함이며,

    제가 사용한 버전은 LDPlayer 4.0.31 version 이었습니다. (2020-08-04 updated)

     

     

    관련글

     

    내용이 도움이 되셨거나 초보 블로거를 응원하고 싶으신 분은 아래 하트 ♥공감 버튼을 꾹 눌러주세요!

    내용의 수정이 있거나 도움이 필요하신 분은 댓글을 남겨주세요!

     

    반응형