Microsoft MVP성태의 닷넷 이야기
.NET Framework: 667. bypassTrustedAppStrongNames 옵션 설명 [링크 복사], [링크+제목 복사],
조회: 19246
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일

(시리즈 글이 6개 있습니다.)
.NET Framework: 522. 닷넷의 어셈블리 서명 데이터 확인 방법
; https://www.sysnet.pe.kr/2/0/10816

.NET Framework: 667. bypassTrustedAppStrongNames 옵션 설명
; https://www.sysnet.pe.kr/2/0/11257

.NET Framework: 668. 지연 서명된 DLL과 서명된 DLL의 차이점
; https://www.sysnet.pe.kr/2/0/11258

.NET Framework: 669. 지연 서명된 어셈블리를 sn.exe -Vr 등록 없이 사용하는 방법
; https://www.sysnet.pe.kr/2/0/11259

디버깅 기술: 91. windbg - 풀 덤프 파일로부터 강력한 이름의 어셈블리 추출 후 사용하는 방법
; https://www.sysnet.pe.kr/2/0/11261

개발 환경 구성: 390. C# - 컴파일러 옵션 OSS signing / Public Signing
; https://www.sysnet.pe.kr/2/0/11627




bypassTrustedAppStrongNames 옵션 설명

프로그램을 실행했을 때 다음과 같은 예외가 발생할 수 있습니다.

Unhandled Exception: System.IO.FileLoadException: Could not load file or assembly 'ClassLibrary1, Version=1.0.0.0, Culture=neutral, PublicKeyToken=90aac46759611727' or one of its dependencies. Strong name validation failed. (Exception from HRESULT: 0x8013141A) ---> System.Security.SecurityException: Strong name validation failed. (Exception from HRESULT: 0x8013141A)
   --- End of inner exception stack trace ---
   at ClassLibrary1.Class1.Do()
   at ConsoleApp1.Program.Main(String[] args) in C:\ConsoleApp1\Program.cs:line 11

원인은 간단합니다. 강력한 이름(Strong-named)으로 서명된 어셈블리를 로드하려고 했지만 해당 어셈블리의 내용이 임의로 변경된 경우 서명된 내용과 달라 로딩 시 예외가 발생한 것입니다.

재현을 한번 해볼까요? ^^

우선 다음과 같은 코드를 가진 라이브러리를 생성하고 서명을 한 후,

// ClassLibrary1.dll 프로젝트
using System;

namespace ClassLibrary1
{
    public class Class1
    {
        public void Do()
        {
            Console.WriteLine("TEST IS GOOD");
        }
    }
}

콘솔 EXE에서 이렇게 사용합니다.

// .NET 4.0 이상의 ConsoleApp1.exe 프로젝트
using System;

namespace ConsoleApp1
{
    class Program
    {
        static void Main(string[] args)
        {
            ClassLibrary1.Class1 cl = new ClassLibrary1.Class1();
            cl.Do();

            Console.WriteLine("Press...");
            Console.ReadLine();
        }
    }
}

빌드한 결과물에서, dnSpy.exe 등을 이용해 Class1.Do 메서드의 내용을 임의로 수정하거나 다음의 글에 따라,
닷넷의 어셈블리 서명 데이터 확인 방법
; https://www.sysnet.pe.kr/2/0/10816

서명 데이터를 임의로 바꿔주면 됩니다.




그런데, 이렇게 변조된 DLL을 사용함에도 불구하고 여전히 정상적으로 실행될 것입니다. 왜냐하면, .NET 3.5 SP1부터는 "Full Trust" 상태의 AppDomain에 어셈블리가 로딩될 때는 서명을 검증하지 않기 때문입니다. 이에 대해서는 다음의 글들이 자세하게 설명하고 있습니다.

How to: Disable the Strong-Name Bypass Feature
; https://learn.microsoft.com/en-us/dotnet/framework/app-domains/how-to-disable-the-strong-name-bypass-feature

Strong Name Bypass
; https://learn.microsoft.com/ko-kr/archive/blogs/shawnfa/strong-name-bypass

정리하면 다음의 조건인데요.

  1. Fully signed (delay signed assemblies still require a skip verification entry)
  2. Fully trusted (without considering its strong name evidence)
  3. Loaded into a Fully trusted AppDomain
  4. Loaded from a location under the AppDomain's ApplicationBase

따라서 "Fully trusted"로 실행되는 ConsoleApp.exe 내의 "Fully trusted AppDomain" 내에 (변조되었지만) ClassLibrary1.dll이 로드되기 때문에 서명 확인 절차가 생략되므로 Class1.Do 메서드의 내용을 임의로 수정했어도 별다른 영향 없이 잘 실행이 된 것입니다.

만약 이전처럼 무조건 서명 데이터를 검증하도록 만들고 싶다면 app.config 파일에 bypassTrustedAppStrongNames 옵션을 다음과 같이 설정해 주면 됩니다.

<?xml version="1.0" encoding="utf-8"?>
<configuration>
        
    <runtime>
        <bypassTrustedAppStrongNames enabled="false" />
    </runtime>

</configuration>

즉, .NET 3.5 SP1 이후부터는 bypassTrustedAppStrongNames 옵션의 기본 값이 true인 체로 실행되고 있는 것입니다.




반면, 변조된 ClassLibrary1.dll을 ASP.NET 웹 애플리케이션에서 참조하는 경우에는 상황이 달라집니다. 로컬에서 IIS 또는 IIS Express에 상관없이 다음과 같은 예외가 발생합니다.

System.IO.FileLoadException: 'Could not load file or assembly 'file:///C:\WebApplication1\bin\ClassLibrary1.dll' or one of its dependencies. Strong name signature could not be verified. The assembly may have been tampered with, or it was delay signed but not fully signed with the correct private key. (Exception from HRESULT: 0x80131045)'


재미있는 것은, 검증이 이뤄지는 DLL의 위치가 ASP.NET의 "/bin" 폴더 및 그 하위인 경우로만 제한된다는 것입니다. 즉, 그 이외의 위치에 있는 DLL인 경우는 검증 대상이 아니라는 것인데, 가령 ClassLibrary1.dll 파일을 몇몇 폴더에 복사해 다음과 같은 식으로 직접 테스트해 볼 수 있습니다.

protected void Page_Load(object sender, EventArgs e)
{
    string path = AppDomain.CurrentDomain.BaseDirectory; // "C:\\WebApplication1"

    {
        string filePath = Path.Combine(path, "ClassLibrary1.dll");
        Assembly asm = Assembly.LoadFrom(filePath, null); // OK - c:\WebApplication1\ClassLibrary1.dll
    }

    {
        string filePath = Path.Combine(path, "Test", "ClassLibrary1.dll");
        Assembly asm = Assembly.LoadFrom(filePath, null); // OK - c:\WebApplication1\Test\ClassLibrary1.dll
    }

    {
        string filePath = Path.Combine(path, "bin", "Test", "ClassLibrary1.dll");
        Assembly asm = Assembly.LoadFrom(filePath, null); // 검증 실패 - c:\WebApplication1\bin\Test\ClassLibrary1.dll
    }
}

더욱 재미있는 것은, ASP.NET의 경우 bypassTrustedAppStrongNames 조건을 false로 주어도 여전히 bin 폴더(및 그 하위) 이외에 배포된 DLL은 검증 과정 없이 직접 로딩이 가능하다는 점입니다. 또한 그 반대로 bypassTrustedAppStrongNames 조건을 true로 주어도 bin 폴더(및 그 하위)의 경우에는 검증 작업이 생략되지 않습니다. (아쉽게도 그 이유는 아직 모르겠습니다. ASP.NET이 특별 대우인 것인지, 아니면 bypassTrustedAppStrongNames를 타기 위한 4가지 조건에 안 맞는 것이 있는지!)

(첨부 파일은 이 글의 예제 코드를 포함합니다.)




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 6/18/2024]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 151  152  153  154  155  156  157  [158]  159  160  161  162  163  164  165  ...
NoWriterDateCnt.TitleFile(s)
1100정성태8/17/201128914.NET Framework: 236. SqlDbType - DateTime, DateTime2, DateTimeOffset의 차이점파일 다운로드1
1099정성태8/15/201128342오류 유형: 132. 어느 순간 갑자기 접속이 안 되는 TFS 서버
1098정성태8/15/201150357웹: 24. 네이버는 어떻게 로그인 처리를 할까요? [2]
1097정성태8/15/201121655.NET Framework: 235. 메서드의 메타 데이터 토큰 값으로 클래스를 찾아내는 방법
1096정성태8/15/201125794디버깅 기술: 42. Watson Bucket 정보를 이용한 CLR 응용 프로그램 예외 분석 - (2)
1095정성태8/14/201126229디버깅 기술: 41. Windbg - 비정상 종료된 닷넷 프로그램의 StackTrace에서 보이는 offset 값 의미
1094정성태8/14/201130612오류 유형: 131. Fiddler가 강제 종료된 경우, 웹 사이트 방문이 안되는 현상
1093정성태7/27/201124235오류 유형: 130. Unable to connect to the Microsoft Visual Studio Remote Debugging Monitor ... Access is denied.
1092정성태7/22/201126637Team Foundation Server: 46. 코드 이외의 파일에 대해 소스 제어에서 제외시키는 방법
1091정성태7/21/201125677개발 환경 구성: 128. WP7 Emulator 실행 시 audiodg.exe의 CPU 소모율 증가 [2]
1089정성태7/18/201131257.NET Framework: 234. 왜? Button 컨트롤에는 MouseDown/MouseUp 이벤트가 발생하지 않을까요?파일 다운로드1
1088정성태7/16/201124311.NET Framework: 233. Entity Framework 4.1 - 윈도우 폰 7에서의 CodeFirst 순환 참조 문제파일 다운로드1
1087정성태7/15/201127022.NET Framework: 232. Entity Framework 4.1 - CodeFirst 개체의 직렬화 시 순환 참조 해결하는 방법 - 두 번째 이야기파일 다운로드1
1086정성태7/14/201128449.NET Framework: 231. Entity Framework 4.1 - CodeFirst 개체의 직렬화 시 순환 참조 해결하는 방법 [1]파일 다운로드1
1085정성태7/14/201128893.NET Framework: 230. Entity Framework 4.1 - Code First + WCF 서비스 시 EndpointNotFoundException 오류 - 두 번째 이야기파일 다운로드1
1084정성태7/11/201134176.NET Framework: 229. SQL 서버 - DB 테이블의 데이터 변경에 대한 알림 처리 [4]파일 다운로드1
1083정성태7/11/201128221.NET Framework: 228. Entity Framework 4.1 - Code First + WCF 서비스 시 EndpointNotFoundException 오류
1082정성태7/10/201127790.NET Framework: 227. basicHttpBinding + 사용자 정의 인증 구현 [2]파일 다운로드1
1081정성태7/9/201127111VC++: 53. Windows 7에서 gcc.exe 실행 시 Access denied 오류 [2]
1080정성태7/8/201125607웹: 23. Sysnet 웹 사이트의 HTML5 변환 기록 - 두 번째 이야기파일 다운로드1
1079정성태7/6/201130025오류 유형: 129. Hyper-V + Realtek 랜카드가 설치된 시스템의 BSOD 현상 [2]
1078정성태7/5/201137542VC++: 52. Chromium 컴파일하는 방법 [2]
1077정성태6/24/201135178.NET Framework: 226. HttpWebRequest 타입의 HaveResponse 속성 이야기파일 다운로드1
1076정성태6/23/201129320오류 유형: 128. SQL Express - User Instance 옵션을 사용한 경우 발생하는 오류 메시지 유형 2가지
1075정성태6/21/201124937VS.NET IDE: 69. 윈폰 프로젝트에서 WCF 서비스 참조할 때 Reference.cs 파일이 비어있는 경우
1074정성태6/20/201125028.NET Framework: 225. 닷넷 네트워크 라이브러리의 트레이스 기능파일 다운로드1
... 151  152  153  154  155  156  157  [158]  159  160  161  162  163  164  165  ...