난독화 바이너리 분석 방안 원문보기

정보과학회지 = Communications of the Korean Institute of Information Scientists and Engineers, v.36 no.3 = no.346, 2018년, pp.26 - 31  

최석우 (국가보안기술연구소)

문제 정의

  • 이 연구에서는 악성코드가 가장 많이 이용하고 있는 바이너리 실행파일 난 독 화를 분석하기 위해 바이너리난독화 및 역난독화 기법에 대해서 소개한다. 2장에서는 전통적인 난독 화 기법을 소개하고 3장에서는 난독 화 코드를 분석하기 위한 역난독화 기법과 향후 연구 방향을 제시한다.
  • 이 장에서는 대표적인 x86 바이너 리 난독화 도구들인 OLLVM[13], Themida[14], VMProtect[15]에서 제공하고 있는 난독 화 기법들 중 대표적인 기법들에 대해서 소개하려고 한다.
