1차 공개일 · 8월 20일1차 강의가 모두 공개됩니다
← WORK 목록으로
KOREA위시켓기타REMOTE

상용 소프트웨어 수준의 코드 난독화 방법론 자문 및 코드 분석 전문가

내부 개발한 실행 파일을 외부 배포하기 전, 리버싱 방어를 위한 코드 난독화 수준을 진단하고 상용 소프트웨어 수준의 보안 방법론을 자문하는 컨설팅 프로젝트입니다. 현재 Hikari, OLLVM 등으로 적용된 난독화의 강도와 취약점을 평가하고, 최적의 툴 체인 및 보안 아키텍처를 제안하며, 필요시 모의 리버싱과 소스코드 취약점 리뷰를 수행합니다. IDA Pro, Ghidra 등을 활용한 실전 리버싱 경험과 컴파일러 기반 난독화에 대한 깊은 이해를 가진 보안 전문가에게 적합합니다.

2026.08.17VIEW 5위시켓에서 수집
Budget협의
Difficulty전문가
Duration1~2주
Work style원격 가능
Required stack

필요 기술

OLLVMHikariIDA ProGhidraC/C++LLVM
Project brief

프로젝트 내용

[프로젝트 개요]
내부적으로 개발한 프로그램 실행 파일을 외부로 배포하기 전, 리버싱(역공학)에 취약한 부분을 파악하고 보완하기 위한 보안 컨설팅 프로젝트입니다. 현재 Hikari, OLLVM, Claude 등을 활용하여 난독화를 적용한 상태이나, 실제 상용 프로그램들이 적용하는 보안 수준과 비교하여 적절한 난독화 방법론과 목표 수준에 대한 전문가의 자문을 구하고자 합니다.

[프로젝트 배경 및 목표]
자사 프로그램의 무단 분석 및 변조를 방지하기 위해 일반적인 상용 소프트웨어 수준으로 난독화 강도를 맞추는 것이 목표입니다. 현재 적용된 난독화 기법의 한계를 진단하고, 추가적인 보안 강화 방안을 도출하고자 합니다.

[과업 범위]
1. 수행 범위
- 보안 컨설팅: 난독화 수준 진단 및 방법론 자문
- 코드 분석: 필요시 적용된 코드 및 실행 파일 취약점 분석

2. 상세 기능 요구 사항
2-1. 난독화 수준 진단 및 자문
- 현재 적용된 난독화 기법(Hikari, OLLVM 등) 강도 및 취약점 평가
- 타 상용 프로그램의 난독화 적용 사례 및 보안 수준 비교 분석
- 자사 프로그램에 적합한 최적의 난독화 방법론 및 툴 체인 제안
- 리버싱 방어를 위한 추가적인 보안 아키텍처 자문
2-2. 취약점 분석 (필요시)
- 배포 예정인 실행 파일 대상 모의 리버싱 및 취약점 도출
- 소스코드 레벨의 보안 취약점 리뷰 및 개선 가이드 제공

3. 비기능적 요구사항
3-1. 성능/규격: 자문 결과는 화상 회의를 통해 구두 및 화면 공유 형태로 전달
3-2. 보안/인증: 프로젝트 착수 전 보안 서약서(NDA) 작성 필수

[기술/제조 스택]
- Hikari, OLLVM, Claude 기반 난독화 환경
- C/C++ 등 컴파일 언어 기반 실행 파일 분석 툴 (IDA Pro, Ghidra 등 작업자 제안 요망)

[클라이언트 준비 사항]
- 문서 및 자료: 현재 적용된 난독화 툴 체인 정보, 필요시 분석용 실행 파일 및 일부 소스코드
- 투입 인력 및 조직: 내부 개발 담당자

[주요 일정]
- 희망 착수일: 협의 후 즉시 착수 희망
- 주요 마일스톤: 착수 및 NDA 작성, 화상 회의를 통한 1차 진단, 필요시 심층 분석 및 최종 자문 회의
- 최종 오픈(납품) 희망일: 착수 후 1주에서 2주 이내 (협의 가능)

[지원 자격 및 우대 사항]
- 지원 자격: 상용 소프트웨어 난독화 및 리버싱 방어 프로젝트 경험이 풍부한 보안 전문가
- 우대 사항: OLLVM, Hikari 등 컴파일러 기반 난독화 툴에 대한 깊은 이해도를 보유한 자

[산출물]
- 화상 회의를 통한 자문 제공 (별도 문서 산출물은 협의)

[계약 관련 특이 사항]
- 본 프로젝트는 화상 회의를 통한 자문 형태로 진행되며, 내부 코드 및 실행 파일 공유가 필요할 수 있으므로 철저한 보안 서약서(NDA) 작성이 요구됩니다.
지원 기회 분석

지원 전에 볼 것

핵심 요구사항

  • 현재 적용된 난독화 기법(Hikari, OLLVM)의 강도 및 취약점 평가
  • 타 상용 프로그램 난독화 사례와의 비교 분석
  • 자사 프로그램에 적합한 난독화 방법론 및 툴 체인 제안
  • 리버싱 방어를 위한 보안 아키텍처 자문
  • 필요시 실행 파일 모의 리버싱 및 소스코드 취약점 리뷰

예상 산출물

  • 화상 회의를 통한 난독화 수준 진단 및 자문 제공
  • 추가 보안 강화 방안 및 툴 체인 제안
  • (협의 시) 취약점 분석 결과 및 개선 가이드 문서

매력 포인트

  • 고도의 전문성이 요구되는 니치 보안 분야
  • 단기 자문 형태로 빠른 착수 가능
  • NDA 기반의 명확한 보안 프로세스

확인할 점

  • 예산이 명시되지 않아 고난도 전문성 대비 보상 수준 불확실
  • 기존 기술스택이 디자인 툴(Adobe, Figma) 위주로 프로젝트 성격과 불일치
  • 산출물이 구두 자문 위주이며 문서화 범위가 모호함
Client signal

클라이언트 정보

회사 · 위시켓 / 지역 · 해외 해외 / 고용형태 · CONTRACTOR
START THE LOOP · CHOOSE

시장과 사람의 답을 봤다면,
다음 결과물의 구조를 고릅니다.

한 번의 결과에 기대지 않고 다시 만들 수 있도록, 문제 발견부터 제작·배포·수익화까지 이어지는 전체 흐름을 익혀보세요.

TTJ CLASS에서 다음 구조 고르기
처리 중...