.K.y.o.b.o.B.o.o.k.s.t.o.r.e Digital Library .직.작.기. (v1.0.0.2 / 사후 지원 종료)
자료명 영문 작성 방침에 따라 원 작성자 동의 하에 게시물 수정 후 재업로드
본 게시물은 완장이 원 작성자가 아님을 밝힘
⠓⠞⠞⠏⠎⠒⠸⠌⠸⠌⠚⠎⠞⠗⠊⠑⠃⠲⠛⠊⠞⠓⠥⠃⠲⠊⠕⠸⠌⠇⠊⠝⠅⠤⠇⠕⠉⠅⠸⠌⠸⠹⠑⠽⠠⠚⠼⠃⠠⠊⠚⠕⠊⠠⠠⠍⠉⠼⠙⠺⠠⠇⠚⠠⠑⠊⠠⠠⠇⠉⠚⠠⠄⠇⠠⠊⠚⠕⠊⠠⠠⠥⠥⠼⠑⠠⠠⠞⠞⠭⠠⠄⠙⠠⠠⠛⠵⠠⠄⠚⠉⠼⠚⠠⠥⠼⠚⠑⠠⠎⠃⠼⠃⠠⠠⠝⠥⠧⠼⠚⠠⠠⠋⠉⠵⠠⠄⠅⠓⠠⠠⠅⠝⠼⠃⠠⠗⠼⠉⠠⠠⠵⠙⠠⠄⠙⠠⠠⠭⠝⠼⠚⠭⠧⠑⠇⠇⠠⠠⠑⠵⠼⠚⠇⠼⠁⠠⠠⠟⠥⠋⠊⠍⠺⠋⠚⠺⠓⠠⠄⠏⠼⠉⠠⠠⠞⠎⠠⠄⠎⠼⠃⠠⠠⠕⠛⠽⠠⠄⠗⠠⠠⠞⠑⠠⠄⠞⠠⠭⠉⠠⠺⠓⠏⠃⠠⠑⠕⠧⠠⠗⠼⠃⠠⠗⠟⠠⠞⠼⠁⠠⠗⠁⠠⠵⠵⠼⠚⠰⠊⠠⠠⠇⠉⠚⠠⠄⠵⠠⠊⠚⠕⠊⠠⠺⠍⠺⠗⠠⠠⠺⠑⠼⠑⠵⠠⠠⠥⠑⠵⠠⠄⠕⠠⠠⠍⠑⠠⠄⠞⠽⠃⠍⠠⠍⠗⠠⠗⠍⠇⠊⠁⠠⠠⠙⠃⠠⠄⠊⠠⠵⠵⠼⠚⠊⠠⠊⠊⠺⠊⠁⠠⠠⠎⠊⠼⠋⠠⠊⠝⠇⠠⠥⠉⠠⠠⠥⠥⠠⠄⠵⠠⠇⠼⠃⠠⠗⠽⠃⠼⠉⠠⠃⠼⠑⠠⠠⠧⠞⠠⠄⠙⠠⠠⠭⠝⠼⠉⠠⠽⠊⠋⠠⠟⠐⠶⠐⠶
유지보수는 제공하지 않습니다
패킹이 적용되어 있어 바이러스로 오탐지 될 수 있습니다
질문은 받지 않습니다
모든 책임은 사용자 본인에게 있습니다
v1.0.0.1 패치노트
Library 검색 방식 개선
기존에는 item_position=1 만 조회하던 방식에서, maxItemPosition까지 순차적으로 조회하도록 변경했습니다.
이를 통해 검색 결과 누락 가능성을 줄이고 검색 정확도를 개선했습니다.
apiUrl 누락 예외 처리 추가
apiUrl 누락 시 발생할 수 있는 예외 처리 로직을 추가했습니다.
/process/mobileAppDownInfo.json 엔드포인트를 POST 방식으로 호출한 후, 아래 항목을 파싱하는 전용 메서드를 추가했습니다.
apiUrl
libraryUrl
.d.r.m.Host
libraryCd
b2bType
v1.0.0.2 패치노트
로그인 HTML 감지 플래그 추가
저장된 세션이 만료되어 로그인 페이지로 리다이렉트되는 경우를 감지하는 플래그를 추가했습니다.
로그인 페이지가 감지되면 비로그인 상태 요청을 계속 진행하지 않고 false를 반환하도록 변경했습니다.
이에 따라 기존 UI 흐름대로 로그인 방식 선택 창이 정상적으로 표시됩니다.
대여 목록 조회 예외 처리 개선
"대여 목록 가져오기" 경로에서 대여 목록 파싱에 실패한 경우의 처리 방식을 개선했습니다.
기존에는 설정값을 기반으로 B2B 입력 정보를 1건 생성하는 fallback 로직이 동작했으나, 해당 동작을 제거했습니다.
파싱 실패 시 잘못된 도서관 정보가 생성되는 문제를 방지합니다.
기타 (원 게시물 댓글 내용 백업)
AI에게 이 프로그램을 분석해 달라고 해보았습니다.
1. 출처 불명 바이너리 (신뢰)
지인/커뮤니티서 받은 Themida 보호 exe — 우리가 언패킹+핵심부 리버싱은 했지만 모든 동작을 추적한 건 아닙니다.
다만: 우리가 본 문자열·디컴파일에 .교.보./Fasoo 엔드포인트만 있고 외부 유출 서버·백도어 흔적은 없었음. 9초 실행 때도 자식 프로세스·외부 연결 0. → 악성 증거는 못 찾음. 하지만 Themida라 "확실히 깨끗하다"고 보증은 불가.
2. 계정/세션 탈취 (제일 큼) ⚠️
이 도구는 본인 진짜 교보 계정으로 로그인하고 세션 쿠키(b2bWebSessionCookieHeader)를 로컬 저장합니다.
즉 본인 로그인 세션을 쥡니다. 악의가 있다면 자격증명·쿠키를 빼돌릴 수 있는 위치 — 우리가 본 범위엔 유출 엔드포인트 없었지만, 런타임에 뭘 더 할지 100% 추적은 못 했습니다. 영향도 최대.
3. 기기 등록 부작용 (실질적 위험) ⚠️
이 도구는 Fasoo bootstrap으로 새 기기를 등록합니다(.prk/.dev/.app/.ca 생성, requestType=3).
.D.R.M.은 보통 기기 등록 수 제한(예: N대)이 있어서 → 슬롯 소진, 또는 반복/비정상 등록 시 이상 탐지 → 계정 잠금/기기 초기화 가능.
4. 서버 탐지 → 계정 제재 (ToS) ⚠️
공식 안드로이드 앱으로 위장(SM-S948N/Android16, C_Android_.K.Y.O.B.O._eLibrary, 앱버전 스푸핑)해서 헤드리스로 라이선스를 당겨옵니다.
본인 책·본인 계정이라 접근 권한 자체는 정당하지만, 이 수법(클라이언트 위장 + 자동 라이선스 호출)은 서버에서 비정상 패턴으로 탐지 가능 → 계정/.도.서.관. 이용 정지 위험. (개인 사용이어도 ToS 위반 소지)
5. 로컬 흔적 / 데이터 손상 (낮음)
레지스트리 쓰기(RegSetValueEx) · 영구키(NCryptCreatePersistedKey/DPAPI) 흔적을 남김.
처리 중 파일 삭제/치환(DeleteGeneratedDirectory…, .k.y.o.b.o.dec.tmp 인플레이스 교체) → 버그 시 원본 손상 가능. → 돌리기 전 백업 필수.
제작자님 말씀처럼 본인 판단 하에 사용하셔야 할 것 같습니다.
.밀.리.와 .서.울.도.서.관. 사건 관련해서 무더기로 고소되어 형사처벌 된 사례 꼭 참조하시고요. ㅠㅠㅠㅠ
s/highway
• 3,421 subscribers- 1. 자세한 내용은 공지와 알림탭 확인