CodeEngn Conference
Conference archive
CodeEngn Conference는 리버스 엔지니어링과 정보보안 연구의 성과와 경험을 공유하는 컨퍼런스입니다.
리버스 엔지니어링, 취약점 연구, 악성코드 분석, 시스템 및 네트워크 보안, 가상 자산 및 최신 보안 기술 등을 포괄적으로 다루며, 최신 보안 위협에 대한 인사이트를 공유합니다.
EST. 2007
22 conferences
one continuing archive
Latest archive
2026 CodeEngn Conference 22
- Date
- Status
- 행사 종료 · 발표 영상 및 자료 공개
Since 2007
Conference archive 22 editions · 136 talks
주제별 보기
22개 컨퍼런스
22
2026. 7. 25. SAT 14:00 ~ 18:00
은행연합회 2층 국제회의실(서울 중구 명동11길 19)- 리버스 엔지니어링
- 취약점 연구
- 네트워크·클라우드 보안
- 웹·서비스 보안
- 시스템·모바일 보안
- 자동화·AI 보안
- 보안 실무·동향
- 악성코드·위협 분석
- 디지털 포렌식
21
2025. 7. 5. SAT 14:00 ~ 18:00
은행연합회 2층 국제회의실(서울 중구 명동11길 19)- 네트워크·클라우드 보안
- 자동화·AI 보안
- 보안 연구
- 취약점 연구
- 시스템·모바일 보안
- 웹·서비스 보안
- 악성코드·위협 분석
- 보안 실무·동향
20
2024. 8. 31. SAT 14:00 ~ 18:00
은행연합회 2층 국제회의실(서울 중구 명동11길 19)- 취약점 연구
- 네트워크·클라우드 보안
- 자동화·AI 보안
- 시스템·모바일 보안
- 악성코드·위협 분석
- 리버스 엔지니어링
19
2023. 7. 3.
- 취약점 연구
- 네트워크·클라우드 보안
- 악성코드·위협 분석
- 보안 실무·동향
- 웹·서비스 보안
18
2022. 7. 4.
- 시스템·모바일 보안
- 자동화·AI 보안
- 보안 실무·동향
- 악성코드·위협 분석
- 리버스 엔지니어링
- 취약점 연구
- 디지털 포렌식
- 웹·서비스 보안
17
2021. 7. 5.
- 취약점 연구
- 자동화·AI 보안
- 보안 실무·동향
- 시스템·모바일 보안
- 네트워크·클라우드 보안
- 악성코드·위협 분석
16
2019. 7. 20. SAT
서울 보라매공원 앞, 전문건설회관 4층 대회의실 [600석]- 취약점 연구
- 보안 연구
- 웹·서비스 보안
- 네트워크·클라우드 보안
- 시스템·모바일 보안
- 악성코드·위협 분석
15
2018. 7. 7. SAT
서울 보라매공원 앞, 전문건설회관 4층 대회의실 [600석]- 취약점 연구
- 시스템·모바일 보안
- 리버스 엔지니어링
- 웹·서비스 보안
14
2017. 7. 8. SAT
서울 보라매공원 앞, 전문건설회관 4층 대회의실 [600석]- 보안 연구
- 취약점 연구
- 악성코드·위협 분석
- 시스템·모바일 보안
- 웹·서비스 보안
13
2016. 9. 3. SAT
서울 보라매공원 앞, 전문건설회관 4층 대회의실 [600석]- 보안 연구
- 악성코드·위협 분석
- 보안 실무·동향
- 웹·서비스 보안
12
2015. 11. 28. SAT
서울 보라매공원 앞, 전문건설회관 4층 대회의실 [600석]- 취약점 연구
- 악성코드·위협 분석
- 웹·서비스 보안
- 시스템·모바일 보안
- 보안 실무·동향
- 네트워크·클라우드 보안
- 자동화·AI 보안
11
2014. 11. 29. SAT
서울 보라매공원 앞, 전문건설회관 4층 대회의실 [600석]- 악성코드·위협 분석
- 웹·서비스 보안
- 시스템·모바일 보안
- 취약점 연구
- 자동화·AI 보안
- 리버스 엔지니어링
- 네트워크·클라우드 보안
- 보안 연구
10
2014. 7. 5. SAT
서울 보라매공원 앞, 전문건설회관 4층 대회의실 [600석]- 보안 연구
- 취약점 연구
- 리버스 엔지니어링
- 시스템·모바일 보안
- 웹·서비스 보안
- 디지털 포렌식
- 네트워크·클라우드 보안
09
2013. 11. 30. SAT
서울 보라매공원 앞, 전문건설회관 4층 대회의실 [600석]- 악성코드·위협 분석
- 디지털 포렌식
- 취약점 연구
- 웹·서비스 보안
- 보안 실무·동향
- 보안 연구
08
2013. 7. 13. SAT
숙명여자대학교 제1캠퍼스 진리관 B101호 중강당- 취약점 연구
- 웹·서비스 보안
- 시스템·모바일 보안
- 네트워크·클라우드 보안
07
2012. 12. 1. SAT
숙명여자대학교 창학관 B107호 젬마홀]- 취약점 연구
- 시스템·모바일 보안
- 네트워크·클라우드 보안
- 자동화·AI 보안
- 보안 연구
- 리버스 엔지니어링
- 악성코드·위협 분석
06
2012. 7. 7. SAT
숙명여자대학교 창학관 B107호 젬마홀- 보안 연구
- 취약점 연구
- 시스템·모바일 보안
- 자동화·AI 보안
05
2011. 7. 2. SAT
숭실대학교 형남공학관 115호- 리버스 엔지니어링
- 취약점 연구
- 자동화·AI 보안
- 시스템·모바일 보안
- 악성코드·위협 분석
04
2010. 7. 3. SAT
숭실대학교 형남공학관 115호- 취약점 연구
- 자동화·AI 보안
- 리버스 엔지니어링
- 시스템·모바일 보안
- 네트워크·클라우드 보안
03
2009. 7. 4. SAT
서울여자대학교 인문사회관 3층 인사랑당- 악성코드·위협 분석
- 시스템·모바일 보안
- 리버스 엔지니어링
- 자동화·AI 보안
02
2008. 11. 8. SAT
숭실대학교 형남공학관 115호- 시스템·모바일 보안
- 웹·서비스 보안
- 리버스 엔지니어링
01
2007. 7. 21. SAT
동덕여자대학교 동인관 충강홀- 보안 연구
- 악성코드·위협 분석
- 시스템·모바일 보안
- 리버스 엔지니어링
All sessions
발표 주제 탐색
2007년부터 이어진 전체 발표는 제목·발표자·요약으로 검색할 수 있으며, 연구 주제와 회차로 범위를 좁힐 수 있습니다.
136 archived talks
카테고리
136개 발표
인공위성 악성 RF 신호 생성을 통한 오픈소스 지상국 시스템 취약점 분석
오경제
오픈소스 인공위성 지상국 리버싱과 보안 연구 현대 사회가 뉴스페이스 시대에 접어들면서 위성과 지상국의 소프트웨어 및 통신 프로토콜의 보안 중요성이 대두되고 있습니다. 본 연구에서는 오픈소스 지상국 구조를 리버스 엔지니어링하고, Sniffing을 통한 인공위성 패킷 도청, SDR를 통한 인공 위성 악성 Spoofing 신호 생성 등 진행한 위성 보안 연구 경험을 공유드립니다.- 리버스 엔지니어링
- 취약점 연구
- 네트워크·클라우드 보안
Two Ways to Break a Game
김학수
게임을 조작하는 두 가지 기술과 Anti-Cheat Arms Race 게임을 깨는 방법은 생각보다 단순합니다. 게임의 로직을 바꾸거나, 플레이어를 모방하는 것입니다. 하지만 그 방식은 더 이상 단순하지 않습니다. 치트는 점점 흔적을 남기지 않는 방향으로 진화하고 있으며, 매크로는 사람과 구별하기 어려운 수준에 이르고 있습니다. 본 발표는 이 두 가지 관점을 중심으로 게임 어뷰징의 진화와 Anti-Cheat Arms Race의 현재를 다룹니다.- 웹·서비스 보안
임베디드 펌웨어 정적 분석 기반 통신 프로토콜 및 Task 식별 방법론 연구
연동현
LLM아 Stripped Binary 에서 함수 찾아줘 심볼이 제거된(Stripped) 희소 아키텍처 환경은 펌웨어의 함수 복원과 동작 흐름 분석에 큰 장벽이 됩니다. 본 발표에서는 이를 극복하기 위한 생성형 AI 기반 프레임워크 LEAF를 소개합니다. LEAF는 상향식 호출 그래프 분석과 문맥 전파를 통해 하위 함수의 의미를 상위로 전달하며 전체 기능 단위를 정밀하게 추론합니다. 실제 AVR32 위성 펌웨어 분석을 통해 암호·통신 등 주요 라이브러리를 87% 이상의 정확도로 식별한 사례를 공유하며, 개별 함수를 넘어 주요 기능을 Task 단위로 재구성하는 실전 분석 전략을 다룹니다.- 리버스 엔지니어링
- 시스템·모바일 보안
- 네트워크·클라우드 보안
- 자동화·AI 보안
보안 제품 인증의 과정
강명서
CC 인증으로 읽어보는 보안 요구사항과 인증 준비과정 “우리가 만든 보안 제품은 정말 안전한가?” 이 질문에 대한 국제적인 해답인 CC 인증에 대해 소개합니다. CC 인증은 어렵고 까다롭다는 편견을 깨기 위한 입문 가이드로, 인증의 필요성부터 준비 과정을 설명합니다. CC 인증의 기본 개념부터 실제 평가 프로세스를 단계별로 짚어보고, EAL2 등급 인증을 위해 필요한 9종의 문서 작성 노하우와 실무에서의 경험을 공유합니다.- 보안 실무·동향
침해사고 대응에서의 포렌식 분석
(익명)
침해사고 대응 현장에서의 포렌식 분석 사례 침해사고 대응 현장에서 발생하는 포렌식 수집/분석 단계의 흔한 실수와 그로 인한 증거 손실, 분석 오류 사례를 정리합니다. 라이브 응답, 메모리/디스크 이미징, 파일시스템별 특수 케이스, 볼륨 매니저 환경에서의 함정을 실제 분석 경험과 공개 가능한 사례 중심으로 다룹니다.- 악성코드·위협 분석
- 디지털 포렌식
IaC와 함께하는 자동화 및 보안
천재권, 윤주원
자동화 및 보안 중점의 IaC 아키텍처 제시 클라우드 서비스의 확산으로 인해, 인프라를 효율적으로 자동화할 수 있는 Infrastructure as Code(IaC)의 중요성이 더욱 부각되고 있습니다. 저희는 DevOps 파이프라인을 IaC 기반으로 관리하며, 자동화와 보안을 핵심으로 하는 워크플로우를 설계하였습니다. 이번 발표에서는 IaC 도입을 위한 아키텍처 설계와 실제 구현 과정에서의 경험을 공유드리고자 합니다.- 네트워크·클라우드 보안
- 자동화·AI 보안
사이버 우주보안은 어떻게?
이창선
과연 할 수 있을까? 사이버 우주 보안은 많은 이들에게 여전히 진입장벽이 높은 분야로 인식되고 있습니다. 이번 세션은 ‘어떻게 시작해야 할지 막막한 분들’—즉, 입문자(찍먹자)들을 위한 가이드로, 우주 보안의 구조와 실제 적용 사례를 쉽고 현실감 있게 풀어갑니다. 거창하고 어려운 이야기보다, 작은 호기심이 실질적인 이해로 이어질 수 있는 출발점이 되길 바랍니다. 이번 발표가 여러분을 사이버 우주 보안에 한 걸음 더 가까이 다가가게 만드는 계기가 되었으면 합니다.- 보안 연구
Windows kernel Driver Hacking with HEVD
황경환
워게임을 통해 입문하는 윈도우 커널 드라이버 해킹 HackSys Extreme Vulnerable Driver(HEVD)를 활용하여 Windows 커널 해킹의 기본 개념부터 실습까지 폭넓게 다룹니다. 먼저 커널 모드와 유저 모드의 차이, 드라이버의 역할, 그리고 커널 모드에서 발생할 수 있는 보안 취약점의 위험성을 설명합니다. 이후, HEVD 기반의 실습 환경을 구축하는 방법을 안내하고, Stack Overflow와 같은 대표적인 취약점 유형을 사례를 통해 분석합니다. 또한, 발견된 취약점을 공식적으로 제보할 수 있는 플랫폼에 대해서도 소개하며, 커널 보안에 관심 있는 분들에게 이론과 실습이 결합된 실질적인 학습 기회를 제공합니다.- 취약점 연구
- 시스템·모바일 보안
- 네트워크·클라우드 보안
- 웹·서비스 보안
북한 APT 그룹 공격 사례 분석
천호진
LNK 그리고 클라우드 서비스 악용 야생(Wild) 환경에서 수집된 악성코드 샘플을 분석하고, 이를 기반으로 공격자를 추적하던 중 북한 APT 그룹과의 연관성을 식별한 실제 사례를 소개합니다. 악성코드 확보부터 분석, 공격 인프라 식별 및 코드 유사성 기반 연관성 분석, 그리고 이를 바탕으로 북한 APT 그룹과의 연관성을 식별하는 과정까지 전반적인 분석 절차를 상세히 다룹니다. 추가로 이번 사례에서 확인된 공격자의 실수와 점점 더 정교해지는 공격 과정에 대한 내용을 설명합니다.- 악성코드·위협 분석
- 네트워크·클라우드 보안
Embedded Hacking to Red Teaming
유선동
임베디드 취약점 분석을 통한 내부망 침투용 나만의 해킹 도구 만들기 휴대용 라우터(공유기)를 활용한 임베디드 해킹 기법을 소개합니다. 물리적 칩 솔더링과 같은 하드웨어 레벨의 개조(H/W)와, 펌웨어 추출 및 분석을 포함한 소프트웨어 해킹(S/W)을 통해, LTE 통신 모듈과 무선 해킹 칩을 통합한 커스텀 펌웨어를 제작하는 과정을 다룹니다. 최종적으로는 이를 기반으로 레드팀의 내부망 침투를 위한 특수 목적 해킹 도구를 제작하는 전 과정을 실습 중심으로 설명합니다.- 취약점 연구
- 시스템·모바일 보안
- 네트워크·클라우드 보안
- 보안 실무·동향
BAS(Breach and Attack Simulation)가 뭐징?
김진영
자동화 공격 시뮬레이션 BAS는 사이버 보안 상태를 평가하기 위해 실제 해킹 기술과 공격을 모방하여 자동화된 테스트를 수행하는 기술로 네트워크의 취약점을 식별하고, 보안 방어 체계의 효율성을 검증합니다.- 취약점 연구
- 네트워크·클라우드 보안
- 자동화·AI 보안
Run Application as Root for Android
김정진
Run Application as Root for Android 안드로이드 5.0 이후로는 루팅을 통해 권한을 획득하더라도 시스템에서 애플리케이션이 Root 권한을 갖는 것을 금지하고(막아두고) 있습니다. 이 제한을 우회하기 위해 안드로이드 커널이나 시스템의 코드를 수정하고 리컴파일하지 않고도 가능한 방법을 찾고자 합니다.- 시스템·모바일 보안
Beginning of Android kernel analysis
이소연
Android kernel analysis 환경 구축 과정 안드로이드 커널 분석 시 필수적인 환경구축에 대한 발표를 진행하고자 합니다. 해당 과정은 벤더에 따른 소스 트리 관리, 버전 별 컴파일러 차이 등 사전 지식을 필요로 하기 때문에 처음 접할 시 어려움이 있을 수 있다고 생각합니다. 누구나 안드로이드 커널 분석을 시작할 수 있도록 안드로이드 커널 빌드, Android emulating, 커널 디버깅 방법까지 환경구축 내용을 다루어 볼 예정입니다.- 시스템·모바일 보안
현실판 사이버 공격: 오늘날 사례와 미래 시나리오
최수진
침해사고 사건 빠르게 살펴보기 이 발표에서는 최근 '실제로' 일어나고 있는 사이버 공격의 전개 과정을 살펴봅니다. 또한 충분히 '현실 가능한' 미래 공격 시나리오에 대해서도 이야기할 예정입니다. 어떤 공격 방식을 이용하여 표적을 무력화하거나 침투할 수 있을지 함께 생각해봅시다.- 악성코드·위협 분석
다양한 바이너리 디핑 도구의 분석과 비교
서재완, 이창선
난 이렇게 디핑 만들어 쓴다!!!!! 다양한 바이너리들이 개발되기 시작하면서 프로그램 개발, 취약점 분석 등을수행할 때 서로 다른 바이너리 간에 변경된 항목들을 쉽게 파악하기 위해 바이너리 디핑 도구가 많이 사용되고 있습니다. 하지만 실제로 바이너리 디핑 도구를 사용할 경우 비용, 대용량 파일 처리, 업데이트 미제공 등의 성능/관리적인 문제점이 존재합니다. 따라서 기존재하는 바이너리 디핑 도구들의 문제점을 분석하고, 이러한 문제점을 보완한 도구를 소개하는 내용을 다루어 볼 예정입니다.- 리버스 엔지니어링
- 취약점 연구
Deauth Attack is Dead
정승원
무선 네트워크 취약점과 CSA 무선 네트워크는 현대 사회에서 필수적인 요소로 자리 잡았습니다. 하지만 이러한 환경에서는 무선 액세스 포인트(AP)으로부터 클라이언트 디바이스를 강제로 연결 해제시키는 Deauth Attack과 같은 다양한 공격 방식이 존재하고, 무선 네트워크 보안이 발전함에 따라 이러한 공격 방식들은 더욱 다양해지고 있습니다. 본 발표에서는 이러한 다양한 무선 네트워크 보안의 발전, 무선 네트워크 공격 방식들과 함께 Channel Switch Announcement를 이용한 공격 방식에 대하여 설명합니다.- 취약점 연구
- 네트워크·클라우드 보안
Fuzzing Remote Desktop Protocol
최지현
RDP에 대한 이해부터 퍼징, 취약점 발굴 까지 RDP, Remote Desktop Protocol은 MS에서 원격 데스크톱 연결을 위해 자체 개발한 프로토콜입니다. 코로나 19 이후 재택 근무가 증가하면서 RDP를 이용한 lateral movement 등의 공격이 급증하기도 했습니다. 해당 프로토콜에 대한 이해를 바탕으로 원격 데스크톱 클라이언트 서비스 및 오픈소스 구현체에 대한 퍼저를 개발하고, 취약점을 발굴하는 과정에 대해 설명합니다.- 취약점 연구
- 네트워크·클라우드 보안
Analyzing North Korean Hacking Groups
김진영
해킹 그룹의 동향과 기술 분석 IT의 발달과 함께 악성코드도 다방면으로 발전하는 시점에서 북한에서는 오래전부터 전문적인 해커를 양성하고 있습니다. 그 중에서 대표적으로 활발히 활동하고 있는 APT 그룹은 Kimsuky, Lazarus, Scarcruft, Andariel 등으로 해외 공격 그룹에서 공격 기술들을 모방 및 협업할 정도로 기술력이 높은 수준입니다. 최근 공격 사례들을 지표로 나타내고, 변화된 공격 타깃(Mac 이용자)등과 관련 샘플들을 분석하여 공격 기술에 대한 내용을 설명합니다.- 악성코드·위협 분석
- 보안 실무·동향
Web3 - DeFi 옵션 프로토콜 알아보기
ChainLight 김영운, 임준오
Threat Modeling & 취약점 소개 옵션 거래를 하기 위해서 다양한 교육과 장벽이 있는 전통 금융과는 다르게, DeFi 옵션은 누구나 손쉽게 거래할 수 있습니다. 이 과정에서 충분한 이해없이 시장에 뛰어든다면 자금 손실은 정해진 일입니다. 이 발표는 DeFi 옵션 프로토콜의 현재 실황을 파악하고 설명하며, 공통으로 존재하는 위협모델과 프로토콜별 특징적인 위험을 분석해 안전한 옵션 프로토콜 설계를 위한 지침을 제공하는 것을 목표로 합니다. DeFi 옵션을 고사하고 옵션이라는 상품은 대중에게 잘 알려지지 않았기에 옵션이 어떤 상품인지 소개하고, 위험성과 취약점을 공유합니다. DeFi 옵션 프로토콜을 OrderBook, AMM, Structured Product, Single Staking Option Vault, 네 그룹으로 분류하였습니다. 최종적으로 각 그룹의 프로토콜에서 식별된 취약점 중 패치된 부분을 설명하고, 해당 취약점에 대한 패치 방안을 제시합니다.- 취약점 연구
- 네트워크·클라우드 보안
- 웹·서비스 보안
- 보안 실무·동향
Serverless 서비스 취약점 분석
임우협
Find vulnerability in Major Cloud Serverless platform 퍼블릭 클라우드를 통해, 우리는 더 적은 비용으로 높은 보안 인프라를 누리면서 서비스를 제공할 수 있습니다. 그중에서 Serverless 서비스를 이용할 경우, 서버를 관리할 필요 없이 단순히 코드만으로 애플리케이션을 배포할 수도 있는데 이와 동시에, Serverless 서비스의 백엔드 작동 프로세스가 불투명하며, 내부 보안에 대한 확신을 가질 수 없는 것도 사실입니다. 본 발표에서는 Docker, k8s 1-Day 분석부터 시작하여 메이저 퍼블릭 클라우드의 Serverless 서비스에 대한 취약점 분석 진행 내용, 그리고 클라우드 버그바운티 결과까지 소개합니다.- 취약점 연구
- 네트워크·클라우드 보안
Android static taint analysis 기법과 발전 방향
손지훈
논문 230편을 통해 정리한 연구 동향 Android application에 대한 static taint analysis 기법의 원리, 역사, 발전 방향에 대해 소개하고, FlowDroid로 대표되는 악성 애플리케이션 자동 탐지 도구들을 다룹니다.- 시스템·모바일 보안
- 자동화·AI 보안
- 보안 실무·동향
AMSI and bypass
정상수
VBA에 악성코드를 연계하라 Phishing은 사용자의 마음을 이용하는 교묘한 공격기법입니다. 이에 연계되는 MS 어플리케이션 내 매크로 공격은 여전히 유효합니다. 레드팀에서 활동 시 자주 사용되는 CobaltStrike 쉘코드를 안티바이러스 내 탐지를 우회하여 MS 어플리케이션에서 직접 실행시킬 수 있는 여러 방법을 소개합니다. 뿐만 아니라, 쉘코드 및 VBA 코드 자동화 경험에 대해서도 공유합니다.- 악성코드·위협 분석
- 자동화·AI 보안
- 보안 실무·동향
trace your binaries with uftrace
강민철
no more printf: uftrace로 실행 흐름 추적하기 uftrace는 리눅스에서 작성된 C/C++ 프로그램을 코드 수정 없이 함수 단위로 성능을 측정하고 실행 흐름을 추적할 수 있는 분석 도구입니다. 이를 이용하면 소스 코드 내 user level 함수와 더불어 라이브러리 및 리눅스 커널 내부 함수에 대한 통합된 실행 흐름 추적이 가능해집니다. 어떠한 코드 수정도 필요 없이 단지 컴파일러 옵션의 도움으로 바이너리 분석이 가능하며, 최근에는 full dynamic tracing 기법의 도입으로 컴파일러의 도움 없이도 분석이 가능합니다. 이는 바이너리 추적과 분석을 주로 하는 보안 업계 개발자나 오픈소스 개발자, 바이너리 분석가들에게 대단한 이점을 제공합니다. 본 발표에서는 위 툴의 소개와 더불어 실제로 다양한 오픈소스들을 추적하는 용례를 보임으로써 uftrace가 어떠한 실질적인 이점을 제공할 수 있을지를 설명할 예정입니다. 본 발표는 바이너리 분석 과정에서 단순 printf를 넘어, gdb로써 일일이 모든 breakpoint를 찍는 과정을 넘어 user level 함수를 추적하는 새로운 방법론을 제시할 수 있습니다.- 리버스 엔지니어링
- 시스템·모바일 보안
IP카메라, 환경 구축부터 취약점 분석까지
김현식
How to find vulnerabilities in IP Camera 여러 IoT 기기들 중 가장 사생활과 밀접하게 사용되는 IP 카메라. 하지만 IP 카메라는 과연 우리가 안심하고 사용할 수 있을 만큼 안전할까? 본 발표에서는 다수의 IP 카메라들을 분석하며 알게된 IP 카메라의 서비스 구조 및 어택 벡터에 대해 발표한다.- 취약점 연구
- 시스템·모바일 보안
웹 브라우저 포렌식 (IE/MSEdge, Chrome, Firefox)
양봉열
ESE, SQLITE DB의 내부 구조 피싱, Drive-By Compromise는 여전히 가장 흔하게 사용되는 엔드포인트 공격 기법이다. 따라서 침해사고 분석 시 웹 브라우저 아티팩트 분석은 중요한 요소이다. 웹 브라우저마다 방문 기록, 다운로드 기록 등을 어디에 어떤 방식으로 저장하고 있을까? 본 발표에서는 인터넷 익스플로러, MS엣지, 크롬, 파이어폭스가 어떻게 웹 브라우저 사용 기록을 저장하고 있는지 실제 바이너리와 함께 상세하게 알아본다.- 리버스 엔지니어링
- 악성코드·위협 분석
- 디지털 포렌식
- 웹·서비스 보안
최근 벌어진 국내 금융권 개인정보 유출 사건의 배후가 공격그룹 APT31[중국 정부지원 추정] 이라고!? 두둥탁!?
서명환
Rekoobe, Tinyshell 분석 우리의 삶은 COVID-19 이후 격변했습니다. 많은 기업이 오프라인 업무 환경에서 온라인 업무 환경으로 옮겨갔고 이에 따라 기업에서는 편리한 업무 환경을 제공하기 위해 VPN 환경, 원격 제어 프로그램 등을 제공하기 시작했습니다. 동시에 COVID-19 사태로 인해 주식 시장의 번영과 어려워진 소상공인, 개인을 위한 다양한 대출 상품이 등장하면서 금융 시장 또한 크게 변했습니다. 우리 삶의 난관을 극복 하기위해 만들어진 수 많은 제도들의 맹점을 이용해 공격자들이 불법적인 이득을 취하고 있다는 것을 목격했으며, APT31 공격그룹이 사용한 악성코드 그리고 금융권을 대상으로 공격한 사례와 실제 유출된 개인정보가 어떻게 유통 되고있는지 알아보도록 하겠습니다.- 악성코드·위협 분석
딥러닝으로 취약점을 찾아보자
김성우
VulnViz: 취약점 분석의 시각적 접근 알파고, word2vec, 물리 시뮬레이션. 이 세 가지의 공통점은 모두 지금까지 모든 경우의 수를 계산해야만 했던 문제들을 예측에 기반해 해결하겠다는 시도가 성공한 분야들이다. 취약점 분석도 마찬가지로 많은 자동화 기법들이 연구되어 왔지만, 프로그램 분석을 위해 요구되는 계산 필요량이 매우 높은 수준이다. 알파고가 전체 수를 계산하기보다 수를 놓을만한 지역을 먼저 선별하는 것에 딥러닝을 사용했듯이, 취약점 분석에서도 전체 코드를 분석하지 않고 분석이 필요한 영역을 딥러닝을 통해 선별할 수 있을 것이라는 가설하에 딥러닝 코인에 탑승해본다. 연구 기간이 길지 않은 만큼 해답을 주지는 못하지만, 발표자가 발견한 가능성에 대해 공유한다.- 취약점 연구
- 자동화·AI 보안
컨테이너에서 버그 찾기 어디까지 해봤니?
김우석
How To Find Container Platform Bug? 컨테이너의 사용률이 높아지고, 많은 기업들은 컨테이너를 사용하여 서비스를 제공하고 있습니다. 하지만 발전해가는 컨테이너의 속도만큼 보안은 그 속도를 따라가지 못하고 있습니다. 본 발표는 컨테이너에서 발생할 수 있는 위협들을 찾는 방법론을 제시합니다. 컨테이너 중에서 가장 사용률이 높은 도커와, 오케스트레이션인 쿠버네티스를 타겟으로 하여 Threat Modeling, CodeQL for Go, Introspection Tool을 제작 및 구현하여 찾은 버그들에 대한 설명 및 익스플로잇 과정과 패치 내용들을 발표합니다.- 취약점 연구
- 자동화·AI 보안
- 보안 실무·동향
2020 이슈 안드로이드 앱 취약점 분석과 관련 취약점 테스트 앱 개발 과정
김주원
Android App Vulnerability Analysis and Development CODERSERA Kela Casey가 작성한 ‘Top 7 Vulnerabilities In Android Applications 2020’ 내용은 2020년에 이슈화되었던 취약점들을 담고 있다. Top 7 취약점에 해당하는 3가지(사용자 열거, 루팅 탐지 우회, 딥 링크) 취약점을 선별하였다. 본 발표에서는 해당 선별한 취약점 3가지에 대한 개요와 분석 과정과 대응 방안을 공유하고 각 취약점을 테스트해볼 수 있는 애플리케이션 개발 과정과 apk 파일을 공유한다.- 취약점 연구
- 시스템·모바일 보안
원격 제어 애플리케이션 취약점 케이스 스터디
백정운
Case study: Vulnerabilities in Remote Desktop apps 원격 제어 애플리케이션은 여러 강력한 기능들을 많이 포함하고 있기 때문에 한편으로 편리하기도 하지만, 공격자들에게 여러가지 유용한 공격 경로를 제공한다. 최근 공격자들이 원격 제어 애플리케이션을 공격 대상으로 삼는 사례가 증가하고 있으며, Windows RDP에서도 BlueKeep 등 중요도가 높은 취약점들이 발표되었다. 이에 KISA에서도 2019년에 원격 근무에 사용되는 애플리케이션들에 대해서 집중 신고 기간을 운영했다. 본 발표는 2019년에 KISA 버그바운티에 참여하면서 분석했던 국산 원격 제어 애플리케이션에서 발견한 취약점 유형들을 실제 사례와 함께 발표한다.- 취약점 연구
- 시스템·모바일 보안
- 네트워크·클라우드 보안
금융 모바일 악성코드의 현재와 미래
이강석
모바일 악성코드 제작자가 좋아하는 운영체제 모바일 악성코드는 2012년~2014년도에 폭발적으로 증가하였고, 악성 기능도 스미싱, 인증서∙OTP 탈취, 랜섬웨어 등으로 다양해졌다. 2014년 이후 비용만 지불하면 맞춤형 악성코드 개발∙공격 환경을 제공하는 서비스형 악성코드(MaaS: Malware-as-a-Service) 가 등장하였고, 유포 방식은 인터넷 공유기, 공식마켓 등으로 확대되었으며 공격 기법은 안티바이러스 우회 기능을 적용하는 등 고도화 되었고, 2016년부터는 APT공격 그룹에서 모바일 악성코드를 활용하고, 본격적으로 보이스피싱 등 금융사기에도 사용되는 등 지능화되고 있는 상황이다. 국내외에서 발견된 다양한 모바일 악성코드 샘플 100여개를 대상으로 유포방식, 특성, 유형 등을 분석하고 앞으로 예상되는 위협에 대해 얘기해보고자 한다.- 악성코드·위협 분석
- 보안 실무·동향
문서형 악성코드를 분석해보자!
이충호
Let’s Analysis Document based Malware! 지능형지속공격에서 이메일 첨부파일을 이용해 악성코드를 감염시키는 형태로 많이 활용되는 문서형 악성코드, 아직도 많이 수집되는 문서형 악성코드를 어떻게 분석할 수 있을까요? 본 발표에서 분석 환경 구축과 난독화된 매크로를 사용하는 문서형 악성코드, 취약점을 사용하는 사용하는 문서형 악성코드, 우회 기법을 사용한 악성코드 등을 분석한 내용에 대해서 발표합니다.- 취약점 연구
- 악성코드·위협 분석
- 자동화·AI 보안
Find SW vulnerable via automatic method
정재영
버그 헌팅을 위한 취약점 탐지 자동화 사물 인터넷 기기의 대중화, 코로나로 인한 재택 근무 증가 등 다양한 요인으로 인해 사이버 보안 위협이 증가하고 있는 추세이다. 따라서 상용 소프트웨어의 취약점을 찾아 제보하여 사이버 보안 위협을 사전에 방지하는 버그 헌팅의 중요성도 높아지고 있다. 본 발표에서는 상용 프로그램에서 취약점을 찾는 방법에 대해 소개하고, 그 방법을 적용 시킨 결과에 대해서 논의한다. 본 발표에서 소개할 방법으로는 1. Black Box Fuzzing 2. Feedback driven Fuzzing 3. IDA python 4. process monitoring tool이 있다. 이중 Black Box Fuzzing으로 32개의 프로그램에서 총 926개의 크래시를 찾았다. 해당 방식으로 취약점을 찾지 못한 프로그램을 하나 선정하여 Feedback driven Fuzzing을 수행하였는데, 총 7개의 유니크한 취약점을 발견했다. 또한 IDA python을 통해 5 건의 유니크한 취약점을 발견하였고, monitoring tool을 사용해서 17 건의 유니크한 취약점을 발견하였다.- 취약점 연구
- 자동화·AI 보안
The Art, Science, and Engineering of Windows driver fuzzing
조남준, 권현경
윈도우 드라이버 퍼징 프레임워크 개발 이야기 드라이버는 운영체제와 물리적인 장치가 데이터를 주고받기 위해 사용된다. 이때 운반되는 데이터는 커널의 자원이기 때문에, 드라이버에서 취약점이 발생할 경우 유저 프로그램에서 발생하는 문제보다 훨씬 심각한 문제를 야기한다. 그러나 드라이버는 대부분 타 개발사에서 자체적으로 제공하기때문에 소스코드가 공개되지 않은 윈도우의 특성상 개발사의 적절한 검증이 어렵다. 뿐만 아니라 드라이버의 복잡한 통신 방법과 독창적인 구조때문에 통신 데이터간 순서에 따른 차이가 발생하여 기존의 분석 방법론을 적용할 수 없고, 윈도우 커널의 실행 범위(Coverage)를 측정하거나 초기 입력(Seed)으로 사용할 통신 데이터를 수집하는 것 또한 난제이다. 본 연구에서는 앞선 문제들을 해결하여 효율적인 윈도우 드라이버 취약점 자동 탐지 프레임워크를 개발하였으며, 도구를 통해 상용 드라이버에서 20여개의 버그를 발견하였다.- 취약점 연구
- 시스템·모바일 보안
샌드박스 시대의 종결: AI 에뮬레이터 시대의 도래
최원혁
The end of the sandbox era: The advent of the AI emulator era 악성코드의 빠른 분석을 위해 우리는 VM을 이용한 샌드박스 방식을 적극 활용하고 있다. 하지만, 시간이 지남에 따라 악성코드 제작자들은 다양한 샌드박스 우회 방법을 사용하고 있다. 심지어 특정 조건이 삽입된 악성코드는 해당 조건이 만족하지 않을 경우 절대 동작하지 않는다. 아무리 우리가 악성코드 제작자가 심어둔 모든 조건을 만족하는 샌드박스 환경을 만들고 싶지만 이는 불가능한 일이다. 우리의 고민은 여기에서 시작되었다. 이 문제를 해결할 수 있는 간단하면서도 효과가 좋은 방법이 무엇일지를 고민 하였고 에뮬레이터가 정답이라는 사실에 도달하게 되었다. 특히 AI 알고리즘이 적용된 에뮬레이터라면 이 문제를 해결할 수 있다는 확신을 가지게 되었으며 우리가 겪은 과정을 소개하고자 한다.- 악성코드·위협 분석
- 자동화·AI 보안
현실적인 스마트 컨트랙트 접근 제어 취약점 진단 방법론과 진단 도구
이진경
Practical Detection of Access Control Vulnerabilites in Smart Contract 도메인 특정 언어로 개발된 스마트 계약을 안전하고 신뢰할 수 있게 작성하는 것은 정말 어려운 일이다. 특히 여러 스마트 컨트랙트들의 다양한 해킹 사건들이 발생되면서, 이에 대한 보안 진단 도구들이 연구되고 있다. 본 발표는 기존에 발표된 스마트 컨트랙트 취약점들을 소개하고 이러한 취약점을 위한 기존의 다양한 진단도구 연구(오옌테, 미쓰릴 등)들의 방법(methodology)과 각각의 차이점들을 발표한다. 뿐만 아니라 이러한 진단도구들이 검증하지 못했던 접근 제어 취약점을 소개하고, 해당 취약점 클래스가 진단하기 어려웠던 배경과 이를 해결한 진단도구에 대해서 소개한다. 본 연구에서 개발 된 진단도구는 소스코드가 검증된 48399개의 스마트 컨트랙트들을 샘플로 정확성 검증을 진행하 였고, 진단 도구만을 통해 170여개의 실제 벤더가 존재하는 취약점을 발견하였다.- 취약점 연구
Non-ActiveX? Non-Security!
이주선
Offensive Research on Security Program Used in Korean Prime Banks 기존 ActiveX를 대체하며 등장한 Non-ActiveX 기반 보안모듈의 특징, 역할과 구조를 살펴보고, Non-ActiveX 기반 금융보안모듈에 대한 취약점 분석 프로젝트를 통해 발견한 취약점 사례와 시사점, 대응방안을 소개한다.- 취약점 연구
Anti-Fraud 업무 알고 계십니까?
이창선
희소성의 가치~!! 인싸에 도전하세요!! RM 업무 중 Anti-Fraud 업무를 알고 계십니까? 재미있고 혼탁한(?) 블루오션~!! Anti-Fraud 세계에 도전하세요.- 보안 연구
Let’s GO find an (g)Eth 0-day !
임준오, 강진오
이더리움 노드 버그헌팅 블록체인 기술의 핵심을 담고 있는 노드는 안전할까? 블록체인 2세대라고 불리는 이더리움 노드를 해부해 보았다. Go 언어에서 발생하는 보안 취약점을 살펴보고 이를 활용해 찾았던 GETH 원데이 취약점을 공유한다.- 취약점 연구
- 웹·서비스 보안
3G/4G 무선네트워크 해킹
김승주
우리가 모르는 통신사들의 뒷 이야기 모바일 네트워크는 항상 우리곁에 있지만. 이들을 이루는 요소들은 상당수 베일에 쌓여 있다. 최신 모바일 네트워크의 구조를 알아보고, 어떤 식으로 악용될 수 있는지 확인해 보자.- 네트워크·클라우드 보안
전적으로 제 패킷을 믿으셔야 합니다.
정영호
무선 네트워크의 활용 및 드론 해킹 네트워크 패킷 조작과 분석을 통해 간단하지만 재미있는 것들을 해보자!! IEEE 802.11 무선랜 패킷을 활용한 개발과 와이파이 통신 방식을 사용하는 드론을 해킹해보도록 하자.- 네트워크·클라우드 보안
IoT 제품군 취약점 분석 방법론
이경수
IoT 취약점 분석 입문자를 위한 분석 방법 제시 다양한 IoT 기기들이 우리 주변에서 사용되고 있다. 사용자의 편의성 향상을 위해 다양한 기능들을 추가하면서 기기들이 갖는 위험성 또한 높아졌다. 이러한 IoT 기기들을 어떻게 분석을 시작해야 하는지 분석 방법론을 제시한다.- 취약점 연구
- 시스템·모바일 보안
악성코드, 결과 보다 과정을 이야기 하다.
정상수
접근의 다양성, 새로운 지식을 섭취하다! 2019년, 여전히 파일리스 악성코드가 이슈화 되고 있다. 대부분 샘플을 수집하여 악성코드 행위 분석에 초점을 맞춘다. 잠시동안, 다른 것에 관심을 두어보는 것은 어떨까? 이 과정 속에서 미처 몰랐던 윈도우즈의 특징들과 친해지는 시간을 가져보고자 한다.- 악성코드·위협 분석
The SKYNET is coming
서준석
인공지능 기술을 활용한 해킹과 보안 인간의 모든 것을 멸종시키는 것이 목표인 skynet은 더 이상 영화 속의 일이 아니다. 만약 skynet이 이미 개발되어 있다면? 스스로 취약점을 찾아 공격 하고, 능동적인 방어를 하는 skynet을 구성하는 기술을 하나씩 파헤쳐 보자- 취약점 연구
메모리 공격과 방어 기법의 변화
이종혁
Offensive Research on Security Program Used in Korean Prime Banks 1988년 Morris 웜 이후 메모리 공격을 수행하는 다양한 익스플로잇들이 개발되고 있으며, 2018년 현재에도 주요한 시스템 익스플로잇들은 메모리 공격을 기초로 하고 있다. 본 발표에서는 현재 대부분의 운영체제에서 제공하고 있는 Stack Canary, W^X, ASLR 과 같은 메모리 공격 방어 기법들을 소개하고 이들을 우회 할 수 있는 방안을 소개한다.- 취약점 연구
스마트 홈 제어시스템 다면진단
최소혜
스마트 홈 해킹 IN REAL WORLD 스마트 홈 시장이 증가하면서 기존 스마트 홈은 물론 새로 건설되는 수많은 아파트들에도 월패드가 탑재되어 건설되고 있습니다. 우리는 실제로 서비스 중인 스마트 홈 서비스를 분석하였고, 그 결과 도어록 원격제어를 포함한, 세대와 세대 간의 isolation을 보장할 수 없는 다수의 심각한 취약점들을 발견했습니다. 분석한 스마트 홈 서비스 업체는 약 380개의 아파트 단지에 서비스를 제공 중이었으며 아파트 단지당 500세대가 있다고 가정해도 190,000세대가 취약점에 노출되어 있는 상황이었습니다. 본 발표에서는 이러한 스마트 홈 제어시스템의 취약점 분석 스토리를 공유하고자 합니다. 펌웨어 추출부터 취약점 분석에 이르는 다양한 정보를 공유할 수 있을 것입니다.- 취약점 연구
- 시스템·모바일 보안
공유기 커스텀 펌웨어 개발의 이해
김승주
평범한 공유기의 숨겨진 힘을 찾다 2018년 현재, 우리는 유래없이 수많은 전자기기들에 둘러쌓여 살고 있다. 하지만 그들은 모든 힘을 활용하고 있는가. 좋은 하드웨어가 있지만 제한된 소프트웨어로 인해 성능이나 보안에 문제를 가져오는 것은 아닐까. 제조사에서 일방적으로 내려오는 바이너리가 아닌 직접 소스로부터 만든 펌웨어를 올려보자. 공유기 커스텀 펌웨어 제작과정을 통해 임베디드의 기초를 다지고, 이를 어떻게 활용할 수 있는지 알아보자.- 리버스 엔지니어링
- 시스템·모바일 보안
이더리움 보안 취약점 연구
임준오, 정명균
쉽게 알아보는 스마트 컨트랙트 보안! 스마트 컨트랙트 관련 개발과 연구가 뜨거운 지금, 보안 문제는 없을까? 스마트 컨트랙트에서 발생할 수 있는 버그들과 오프 체인에서 일어날 수 있는 버그들을 다룬다. 실제 일어났던 사건들과 찾았던 버그를 소개한다.- 취약점 연구
안드로이드 앱 보안솔루션을 간단히 무력화 할 수 있다고?
유재욱
앱 보안 솔루션의 간단 우회! 안드로이드 앱 보안솔루션을 간단히 무력화할 수 있다고? 간편결제 앱 분석을 통한 보안솔루션 우회 및 대응방안 연구 프로젝트 이제 스마트폰으로 송금과 결제를 하지 않으면 핀잔을 받는 시대까지 도래했다. 수많은 사람들이 사용하는 간편결제 앱의 보안성을 향상하기 위해서 보안 솔루션이 탑재된다. 금융 앱 분석의 시작은 이 보안 솔루션을 우회하는 것부터 시작하는데, 이 보안 솔루션들을 간단히 우회해낼 수 있는 방법이 있다. 이러한 취약점과 이에 대응하기 위한 대응방안을 알아본다.- 취약점 연구
- 시스템·모바일 보안
게임핵과 보안솔루션의 전쟁
강명석
Online-GameHack, 어떻게 진화했는가? 치트엔진이라는 프로그램을 시초로 많은 변화가 있었다. 게임핵에 대해 연구하고 개발하는 커뮤니티들이 생겼으며, 이를 보안하기 위한 솔루션들이 탄생했다. 10년이란 시간동안 핵과의 전쟁을 치르면서 과거보다 더 강력해졌으나, 아직까지도 게임핵은 사라지지 않고있다. 현재 게임보안솔루션은 어떤 방패를 가지고 있으며, 게임핵은 어떤 창을 쓰고있는지 알아본다.- 웹·서비스 보안
빅데이터와 머신러닝을 통한 해킹과 보안
장상근
아기 코끼리와 조련사 이야기 알파고 대국을 계기로 인공지능에 대한 대중의 관심이 많아졌고 이로 인해 여러 분야에서 인공지능 기술을 도입하는 사례가 증가하고 있다. 그 중 사이버 보안에 빅데이터와 인공지능 기술을 활용하면 어떻게 적용해 볼 수 있을까? 아기 코끼리와 조련사 이야기를 통해 알아보도록 하자.- 보안 연구
할뚜이따아! Win_Software Bughunting
곽기용
Win_Software Bughunting 이거 실화냐? 컴퓨터 기술과 호기심이 높은 당신! 떠나라 버그헌팅 세계로! 버그헌팅은 특정인만 가능한 분야가 아니다. “어떻게 시작하고, 어떻게 바라보고, 어떻게 진행 할 것인가"를 살펴보며, 그리고 나만의 프레임워크를 만들어 실무에서의 진행하는 버그헌팅 과정을 살펴보려고 한다.- 보안 연구
보안 솔루션 취약점 분석
김동현
보안 솔루션이 기업을 공격한다? 사이버 범죄가 늘어남에 따라 보안 솔루션의 중요성이 증가되고 있다. 하지만, 보안을 위해 도입된 보안 솔루션이 오히려 해킹의 공격통로로 사용된다면? 믿고 의지했던 만큼 뒤통수를 맞으면 아픈법. 보안 솔루션의 취약점을 분석하고 취약점을 이용한 체인 공격 시나리오를 알아본다.- 취약점 연구
편하게 전자책을 읽고 싶어요
조정현, 김재기, 박세한
본격 전자책 DRM 분석 고드름(GoDRM) Project 이제 온라인 공립 전자도서관에서 전자책을 대여해 스마트폰으로 독서를 하는 편한 세상이 도래했다. 이에 걸맞춰 여러 업체가 전용기기를 출시하고 있으며, 전자책 시장은 나날이 성장해가고 있다. 하지만 전자책의 기술 표준이 있음에도 업체 간의 경쟁으로 인해 여러 DRM이 혼재되어 호환성이 떨어지고 있다. 복잡한 거 없이 한 기기에서 여러 전자책을 볼 수는 없는것일까? 전자책의 구조와 원리를 살펴보고 국내 전자책 DRM들을 분석해본다.- 보안 연구
Fileless 악성코드 기법과 종류
차민석
Fileless 악성코드는 최근 이슈일까? 최근 Fileless 악성코드가 증가하고 있다. 악성코드 역사를 보면 Fileless 악성코드도 오랜 역사를 가지고 있는데 환경 변화와 함께 다시 증가하고 있는 Fileless 기법에 대해 정리를 하고 주요 Fileless 악성코드 그리고 Fileless 기법을 이용한 표적공격 사례를 알아본다.- 악성코드·위협 분석
솔버가 너희를 자유롭게 하리라(feat. Symbolic Execution)
강정진
…정말 자유로워질 수 있을까? Symbolic Execution, SMT Solver 는 더이상 낯선 것들이 아니다. 이왕이면 수고는 덜 들이고 자동으로 프로그램을 구석구석 살피기 위해 여러가지 연구들이 활발하게 진행되는 가운데…!! 정말 해커들은 솔버를 통해 자유로워 질 수 있을까?- 보안 연구
Exploring state-of-art packer&obfuscator on ART and How to defeat it
박영웅
ART 환경에서의 코드 보호와 분석 기술의 변화 안드로이드 앱에서 사용하고 있는 패킹과 난독화와 같은 공개 및 상용 보호 도구들은 안드로이드가 ART를 기반으로 하면서 기존의 방법들을 바꿔야했다. 본 발표에서는 기존의 보호 기술들이 어떻게 ART 환경에 맞게 변화하였는지와 이러한 기술들이 분석을 어떤식으로 어렵게 만드는지 살펴본 후, 이러한 기술들에 대응하기 위한 분석 기술들을 소개한다.- 시스템·모바일 보안
코드분석 기반 프로파일링과 그 한계
박문범
서버 사이드 데이터를 활용한 코드분석 기반 프로파일링 보완 사이버 위협 인텔리전스 서비스가 확산되면서 내노라하는 글로벌 보안회사들이 앞다투어 코드분석을 통한 프로파일링 기법을 사용하여 APT 등과 같은 침해사고 사례에서 공격자 그룹을 특정짓고 있다. 하지만 코드의 유사도만으로 공격자를 특정짓는 프로파일링을 하기에는 그 한계가 명확하다. 더구나 다양한 오픈소스 플랫폼과 블랙마켓, 다크웹 등을 통한 악성코드, Exploit의 자유로운 거래로 인해 동일한 코드를 누구나 사용하여 해킹을 하거나 사이버 공작 활동에 사용할 수 있게 되었다. 그로인해 코드분석만을 통한 프로파일링은 점점 어려워지고 있으며 그 논리적, 객관적 근거로 활용하기 어려워지고 있는 상황이다. 본 발표에서는 코드분석 기반 프로파일링의 현황과 한계, 문제점에 대하여 실제 코드분석 사례를 통해 설명하고 그 한계를 보완하기 위한 서버 사이드 데이터의 활용기법에 대하여 실제 APT 공격 사례 등을 분석하여 설명하고자 한다.- 취약점 연구
- 악성코드·위협 분석
- 웹·서비스 보안
나의 중국 해킹대회 여행기 - Belluminar CTF와 XCTF 참가 후기
진용휘
Belluminar CTF, XCTF 베이징에서 열리는 대회 참가자로서 두 차례 다녀온 여정, 대회 소개, 그리고 대회 문제들의 대략적인 소개 후 인상적인 문제들 5개를 추려서 문제 공략기를 소개하려고 한다.- 보안 연구
The Memory with Python
김학수
파이썬으로 치트엔진 만들기 메모리 치팅 도구로써 가장 범용적으로 사용되는 Cheat Engine, 생각보다 다양한 기능들을 가지고 있다. 발표자는 이러한 기능들을 파이썬으로 구현하여 직접 다양한 상황 속에서 사용해 보고 싶었고 이 발표를 통해 제작 기간 동안의 경험과 사례들을 공유해보려 한다.- 보안 연구
악성코드, 종의 기원
조효제
생존 경쟁에 있어서 유리한 종족의 보존에 대하여 (with Malware) 수많은 악성코드들이 하루가 멀다하고 쏟아져 나오고 있고 이런 과정에서 악성코드들은 더욱 기발한 방법으로 자신을 보호한다. 분석을 공부했다면 누구나 알고 있을 간단하고 보편적인 안티 디버깅 방법들이 근래에 들어서는 조금 더 진화된 형태로 발전되어 가고 있다. 찰스다윈은 1859년 종의기원 이라는 책을 통해 수 세기 동안 진행되어온 생물의 진화에 대해 이론을 제시하였다. 그리고 이 발표에서 진화론의 이론을 근거삼아 악성코드의 자기보호 기법 진화에 대해 그럴싸하게 껴 맞춰보려 한다.- 악성코드·위협 분석
랜섬웨어 Go
이현식
랜섬웨어 동향 및 분석 랜섬웨어는 몸값을 의미하는 랜섬(Ransom)과 제품을 의미하는 웨어(Ware)의 합성어로 컴퓨터 사용자의 PC나 문서를 ‘인질’로 돈을 요구하는 악성코드다. 랜섬웨어는 1989년에 최초로 제작되었으며 2013년 비트코인과 같은 사이버 화폐를 사용하는 CryptoLocker가 국내에 출현하면서 국내에도 피해사례가 점차 늘어나기 시작했다. 그 이후로 랜섬웨어의 수는 증가했고 2015년 대형 커뮤니티 사이트에 한글로 제작된 랜섬웨어가 유포되면서 국내에도 많은 피해가 속출하게 됐다. 본 발표는 최근 급증하는 랜섬웨어에 대해 좀 더 깊게 이해하고 랜섬웨어를 분석하면서 특이했던 점을 소개한다.- 악성코드·위협 분석
- 보안 실무·동향
Head First Game Security
서미혜
게임보안이 뭐에요? 게임보안이란 무엇이고, 게임보안팀에서는 무슨 일을 하고 있는 건지 알아본다. 더불어 게임보안분야에서 일을 하려면 어떤 스킬(?)이 필요한지 알아보자.- 웹·서비스 보안
시나브로 무쓸모 마그네틱 스트라이프
최우석
사실 발표도 무의할지도 모를.. 마그네틱 스트라이프 분석 현금카드뿐만 아니라 신용카드도 마그네틱 스트라이프을 사용하고 있다. 포인트 카드도 사용한다. 복지카드도 사용한다. 접근통제에서도 사용한다. 여튼, 마그네틱 스트라이프가 어떻게 동작하는지, 어떤 데이터를 가지고 있는지 알아보고 마그네틱 스트라이프의 데이터를 훔치기 위한 기술을 살펴보자. 또한 응용 가능한 기술도 살펴본 후 이 기술이 왜 쓸모없는 기술이 되어 가는지도 이야기해보자- 보안 연구
Bypass Warning
손주환
개발자의 실수를 적극 이용하여 우회하기 방송통신위원회에서는 설치 및 운영에 관한 법률에 근거하여 유해 사이트라 지정 된 웹사이트는 Warning.or.kr란 곳으로 이동시킨다. 해당 시스템은 ISP 업체 시스템 내 설치가 되어 유해사이트를 접속하려고 할 때, ISP 시스템 내에서 차단되어 이동된다. 그래서 대부분 유해사이트를 접속하려고 하는자들은 VPN, Proxy를 이용하여 접속을 우회하게 된다. 하지만, 이러한 시스템에 분명한 오류가 존재 한다. 그 오류를 파헤치고 VPN, Proxy 같은 시스템을 활용하지 않은 상태에서 유해사이트 접속을 하는 것을 목표로한다.- 웹·서비스 보안
익스플로잇 킷 난독화 해제
양정인
판사님 저는 절대 감염될 짓을 하지 않았습니다! 누구나 감염될 수 있다! 인터넷 브라우저를 통한 악성코드 유포에 사용되는 익스플로잇 킷과 그 난독화 해제에 대해 살펴본다.- 취약점 연구
- 악성코드·위협 분석
- 웹·서비스 보안
안드로이드앱 난독화 동향 및 대처 방안
박찬웅
dex2jar로 풀어도 뭔지 모르겠어요 스마트폰의 사용이 보편화 되면서 금전적 이득을 취하기 위한 악성 모바일앱의 제작 및 배포 사례가 증가하고 있다. 디컴파일(Decompile)이 용이한 안드로이드 어플리케이션은 보호를 위해 난독화 기술을 적용하고 있는데, 악성 어플리케이션 또한 난독화 기술을 적용하고 있어 역공학 분석을 어렵게 만들고 있다. 안드로이드 어플리케이션에서 사용되는 난독화 동향을 알아보고, 이를 바탕으로 국내에서 발생한 안드로이드 악성 어플리케이션 중 난독화 기술이 적용된 악성 어플리케이션을 분석하고 이에 대한 대처방안을 알아본다.- 시스템·모바일 보안
- 보안 실무·동향
Game Hack, 오토샷부터 월핵까지
서미혜
I don’t know who you are. But i will find you and… I WILL KILL YOU FPS게임을 하다보면 꼭 마주치게 되는 ‘그것’이 있다. ‘그것’의 종류와 ‘그것’들의 동작 방식에 대해 알아보자.- 웹·서비스 보안
취약코드 패턴을 이용한 취약점 분석
김성우
취약점을 최대한 쉽게 찾아보자 이미 취약하다고 알려진 패턴의 코드가 다른 코드베이스에서도 발견 될 경우 그 코드는 취약할 확률이 높다. 이런 확률에 기반한, 취약점을 찾는데 도움을 얻을 수 있는 지표를 소스코드 유사도 비교로 획득하는 방법에 대해 알아본다- 취약점 연구
zigbee
이상섭
전 WIFI 밖에 안쓰는데요? 소형기기도 와이파이 잘터져요? IoT 시대의 도래로 인해 임베디드 통신기술이 화두에 오르고 있다 임베디드 통신 중 하나인 지그비 프로토콜 분석법에 대해 알아보자.- 시스템·모바일 보안
- 네트워크·클라우드 보안
Guardians of IoT@Home
정효정
스마트홈의 위협 어디까지일까 급격히 발전하고 있는 IoT기술의 활용시장 중 스마트홈 분야는 가장 높은 성장세와 점유율을 가지며, 이에 따라 보안 위협도 증가하고 있다. 스마트홈의 보안 위협은 사생활 침해뿐 아니라 사람의 생명까지도 위협할 수 있기 때문에 스마트홈의 안전성에 대한 중요성이 어느 때보다 부각되고 있다. 하지만 기기들의 소형화 및 새로운 무선통신 적용으로 IT환경에서 사용하던 보안 기술만으로는 한계가 있다. 발표를 통해 보안 기반 분석을 할 수 있는 위협 모델링 기법을 도입하여 무선 기술을 이용한 스마트홈 서비스에서 발생할 수 있는 보안 위협들을 파악해본다. 또한 위협모델링을 수행함으로써 스마트홈 서비스의 보안 강화의 우선순위와 도입할 위협 완화 기술을 알아본다.- 시스템·모바일 보안
- 네트워크·클라우드 보안
OS X 취약점 찾기
신정훈
OS X 제로데이로 시작하는 익스플로잇 가장 중요한 것은, 버그를 “잘” 찾는 것이다. 버그를 잘 찾기 위해 OS X의 공격 벡터 중 IOKit 구조를 간략히 설명하고, 직접 제작한 IOKit Fuzzer와 직접 찾은(패치 된) 취약점을 설명하고, 이를 익스플로잇 한다.- 취약점 연구
RF(Radio frequency) Based Home Network Hacking
정구홍
우리 아파트에 Bug가 살고 있는 것 같아 최근 지어지는 아파트나 오피스텔에 기본으로 구축 되어있는 홈 네트워크 시스템, 과연 보안상 얼마나 안전할지? 전등/가스/온도 강제 제어는 물론, 24시간 화상 카메라 감시, 심지어 현관 도어락 강제 오픈까지! 쇼킹한 취약점 분석 결과를 공개하고, 대응방안에 대하여 알아본다.- 취약점 연구
- 네트워크·클라우드 보안
- 자동화·AI 보안
웹성코드
정든품바
웹페이지를 조작한다면 무엇을 해보시겠습니까 ? 우리는 매일 인터넷을 사용하지만 접속하는 웹페이지 마다 변조되었다는 의심을 해보는 경우는 거의 없다. 웹브라우저가 웹페이지를 읽어오는 과정과 이를 이용해서 조작되는 과정을 알아보고 악성코드 제작자 입장이 되어 무엇을 할 수 있는지 알아보자- 악성코드·위협 분석
- 웹·서비스 보안
Android Bootkit Analysis
김호빈
안드로이드에서의 부트킷 동작방식 알아보기 부트킷 악성코드는 부팅 과정에서 악성코드를 감염시켜 악성코드가 실행 시 자신의 존재를 숨겨 백신에서 악성코드의 탐지와 치료를 어렵게 하기위해 사용되는 방식이다. 이러한 Oldboot 부트킷 악성코드가 올해초 2014년 1월에 안드로이드에서 발견되었다. 따라서 본 발표에서는 이 안드로이드 상에서 사용된 부트킷의 동작 방식과 특이점에 대해서 다룰 예정이다.- 악성코드·위협 분석
- 시스템·모바일 보안
IE 1DAY Case Study
박세한
IE 원데이로 시작하는 실전 익스플로잇! BOF, FSB, UAF 등의 메모리 커럽션 취약점을 워게임, CTF 통해서 배우게 되지만 비교적 더 낮은 난이도에도 불구하고 실제 상용 프로그램에 대해서는 막연한 느낌뿐인 학생들이 많은 것 같다. 웹브라우저에서 발견되는 취약점 중 가장 흔한 UAF에 대해 설명하고 비교적 최신에 발견된 CVE-2014-0322, CVE-2014-1776 두가지 전형적인 IE 브라우저 UAF 취약점을 익스플로잇하는 방법을 설명하려고 한다. 추후 사례로 소개되는 두 가지 취약점에 대해 직접 학습이 가능하도록 단계별 튜토리얼을 별도 제공하고자한다.- 취약점 연구
- 웹·서비스 보안
자바스크립트 난독화 너네 뭐니?
최우석
웹브라우저 구조에 따른 자바스크립트 난독화 알아보기 이제는 인터넷 없이 생활조차 하기 힘든 세상으로 킬러 어플리케이션로 자리잡았다. 이러한 인터넷 환경에서 웹 사이트 방문만으로 악성코드에 감염 될 수 있다. 이 공격을 드라이브-바이 다운로드 (Drive-By Download)로 불리며, 웹 해킹, 소프트웨어 취약점, 악성코드를 같이 사용하는 공격 기술이다. 그리고 공격에 사용되는 별개의 기술들을 하나로 묶어 주는 것이 자바스크립트로 탐지와 분석을 어렵게 하기위해 난독화를 사용한다. 그러면, 왜 자바스크립트 난독화가 생길 수 있는지 브라우저 컴포넌트 구조를 통해 알아보고, 종류에 대해 알아본다. 그리고 자바스크립트 난독화를 해제하기 위한 방법론에 대해서도 알아본다.- 취약점 연구
- 악성코드·위협 분석
- 웹·서비스 보안
빅데이터 기반 악성코드 자동 분석 플랫폼
김기홍
악성코드도 모으면 돈이 된다! 일반적으로 하나의 악성코드를 분석하기 위해서는 정적 분석, 동적 분석, 디스어셈블 등의 여러 가지 분석 방법이 동원된다. 하지만 수십, 수백만의 악성코드를 분석하기 위해서는 우리가 할 수 있는 방법은 어떤 것들이 있을까? 또한 하나의 악성코드에 연관된 여러가지 팩트들을 어떻게 연결시켜서 분석 할 수 있을까? 하나가 아닌 수십만의 악성코드를 분석했을 때 추가적으로 추출 할 수 있는 정보는 없을까? 이러한 질문들을 해결 하기 위해서 요즘 빅데이터 기반의 악성코드 분석 기법이 많이 사용된다. 빅데이터 기반의 악성코드를 분석하기 위한 방법과 주요 팩트 들은 어떤 것들이 있을지 알아보고 이를 자동화 하기 위한 플랫폼 개발에 대한 이야기를 해볼 수 있도록 한다.- 악성코드·위협 분석
- 자동화·AI 보안
iOS MobileSafari Fuzzer 제작 및 Fuzzing
남대현
모바일환경에서 Borwser Fuzzing을 하고 싶었고, 나만의 Fuzzing시스템을 만들고 싶었다. iOS(Jailbreak환경)에서 MobileSafari를 대상으로 24시간/7일, Fuzzing 도중 Crash가 발생하여 MobileSafari가 종료되더라도 MobileSafari를 재시작시켜서 Fuzzing을 시도하는 시스템을 제작하였다. 어떻게 구성했고, ASLR을 어떻게 극복하였는지 공유하고자 한다.- 취약점 연구
- 시스템·모바일 보안
- 자동화·AI 보안
동적 추적 프레임워크를 이용한 OS X 바이너리 분석
이경식
DTrace를 보안 관점에서 활용해보자! DTrace 프레임워크는 솔라리스 기반으로 개발된 동적 추적 프레임워크로 현재 Solaris, Mac OS X, BSD 등에 적용되고 있다. 프레임워크는 운영체제 개발 시점에 커널에 통합된 프레임워크로 사용자 및 커널 레벨의 다양한 정보(메모리나 CPU, 파일시스템, 네트워크 자원의 모니터링이나 특정 함수의 인자 추적 등)를 동적으로 분석할 수 있게 하여 애플리케이션 테스팅에 주로 활용되고 있다. 이러한 장점을 활용하여 최근에는 보안 관점에서 프레임워크를 사용하는 경우가 늘어나고 있다. 퍼징 모니터링이나, 바이너리 동적 분석과 같은 취약점 분석, 악성코드 동적 분석, 루트킷 개발이 한 예이다. 본 발표에서는 DTrace가 무엇인지 살펴보고, 윈도우의 filemon의 기능을 구현해보도록 한다. 이 발표를 통해 분석가에게 생소할 수 있는 Mac OS X의 바이너리 분석에 도움이 될 것이라 생각한다.- 리버스 엔지니어링
- 취약점 연구
- 악성코드·위협 분석
- 시스템·모바일 보안
- 네트워크·클라우드 보안
가상화 기술과 보안
박한범
가상화와 보안의 합작 가상화 기술은 대상체를 추상화된 리소스로 가상화하여 활용할 수 있는 기술이다. 가상화 기술이 하드웨어 차원에서 지원되기 시작한 이후로 CPU가 제어하는 자원을 하드웨어 레벨에서 가상화 할 수 있게 되었다. CPU가 하드웨어 수준에서 가상화를 지원하기 위해 설계된 구조와 인터페이스가 존재하는 계층이 기존에 운영체제에서 사용하던 Ring 0~3 계층 상위에 추가되면서 이를 보안에서 활용하는 시도들이 있어왔으며 대표적으로 ARM TrustZone 아키텍처가 있다. TrustZone과 같은 아키텍처는 운영체제와는 다르게 오직 보안에 관련된 서비스와 기능만을 탑재한 보안전용운영체제를 먼저 상주시킨다. 운영체제가 특권/사용자 계층을 나누어 사용자 계층에서 하드웨어 자원에 접근하는 것을 막고 대신 요청을 받아 처리함으로서 하드웨어 자원을 보호했던 것과 유사하게 보안/일반 계층으로 나눠 보안이 필요한 동작시에 보안전용운영체제가 요청을 받아 처리하는 구조를 갖고, 일반 계층은 격리되어 보안 계층에 접근할 수 없으므로 보안성을 한층 높힌 구조이다. 본 발표는 가상화 기술에 대한 개괄적 설명과 이를 활용한 PS/2 키로거를 제작 I/O를 가로채는 과정을 살펴보고 운영체제 상위 권한이 어떤 의미를 갖는지 그리고 CPU하드웨어 레벨의 강력한 권한을 체험하는 것을 통해 가상화 기술의 특성을 파악해보자 한다.- 보안 연구
사이버보안 커리어 로드맵
김경곤
나는 누구인가? 여긴 어디지? 사이버보안 분야의 직업과 회사는 다양하다. 2007년 처음으로 정보보안커리어 로드맵이라는 주제로 발표를 하였고, 7년이 지났다. 그 때와 비교하여 사이버보안 분야의 직업과 회사는 어떻게 변화하였는지를 살펴보고, 현재 사이버보안 분야에서 선택할 수 있는 직업군과 근무할 수 있는 회사에 대해 설명한다. 끝으로, 사이버 보안 분야에서 직업과 회사를 선택할 때 어떻게 준비해야 하는지 간단한 팁과 어떤 사람이 될 것인지에 대한 이야기를 나눠본다.- 보안 연구
급전이 필요합니다.
심준보
열혈 취약점 헌터들의 고분군투기! 취약점을 찾게되면 어떤 일이 벌어질까? 급전이 필요한 외롭고 찌질한 대한민국 해커들의 급전을 위한 취약점 찾기 여행기. 과연 우리는 취약점을 찾고 급전을 만들어 외롭고 찌질한 이 상황을 타개할 수 있을 것인가?- 취약점 연구
삽을 만들어야 땅을파지(User Function Monitoring Tool)
장기헌
함께 개발하실분!! 무작정 분석 할 파일을 열어 눈에 핏줄 세우고 허우적대다 지쳐 잠이든 당신의 모습에 눈물을 흘립니다. 동적분석에 기반한 분석 포인트 선정, 데이터 확인, 동작 과정 분석 등을 도와줄 “User Function Monitoring Tool” 도구를 소개합니다. 코드를 분석하는 당신! 당신의 소중한 여가 시간을 지켜드립니다.- 보안 연구
너도 나도 다같이 리버싱
조제경
IDA 분석 정보를 공유합시다! 분석 할때 한명이 혼자서 모든 것을 다 하던 시대는 난독화되거나 대용량 바이너리에 의해 위기를 맞이하고 있다. 이를 위해 여러명의 분석가가 협업할 수 있는 솔루션을 제시하고 향후 코드엔진의 주요 서비스로 자리잡기 위한 방법을 이야기 하고자 한다.- 리버스 엔지니어링
모바일 게임 해킹을 해보자~ (Hacking on Android)
이창민
게임 해킹 어디까지 해봤니? “저도 게임 해킹 참 좋아하는데요, 제가 한번 해보겠습니다!” 라고 말 할 수 있도록, 안드로이드 게임 동작원리를 파악하고 게임 해킹에 필요한 사전지식, 방법론, 방어기법에 대해서 알아본다.- 시스템·모바일 보안
- 웹·서비스 보안
안드로이드에서도 한번 후킹을 해볼까? (Hooking on Android)
정광운
앱의 라이브러리를 내맘대로~ 후킹은 이미 분석이나 개발등 다양한 목적으로 많이 사용되고 있다. 기존의 함수 후킹을 ARM 아키텍처 환경인 안드로이드에서 어떻게 구현했는지에 대해 알아보고 구현된 도구를 통해 안드로이드 환경에서 후킹을 어떻게 활용할 수 있는지에 대해 알아본다.- 시스템·모바일 보안
숨겨진 베일을 벗겨라
최원혁
암호 알고리즘 사용의 취약점 디지털 포렌식 분야는 삭제된 파일을 복구하고 숨겨진 사용자의 흔적을 찾아내는 것만이 전부가 아니다. 삭제되지 않은 암호화 된 문서를 해독하는 것 역시 디지털 포렌식의 한 분야라고 할 수 있다. 하지만, 암호화 된 문서를 해독하는 방법을 단순히 Brute Force 방법에만 의존할 수 없다. 이는 하나의 문서를 해독하는데 엄청난 시간을 요하기 때문이다. 따라서 이 발표에서는 암호화 된 문서의 암호 알고리즘 사용의 취약점을 통해 빠른 시간내에 암호를 찾아 문서를 해독하는 방법을 알아본다.- 취약점 연구
- 디지털 포렌식
하이퍼바이저 루트킷, 어디까지 가봤니?
김학수
가상화에 관심있으신 분들을 위한!! VMWare, Parallels, GoogleDrive 등 우리가 사용하고 있는 많은 프로그램에는 Hypervisor 기술이 들어가 있다. 이 기술은 Ring-1이므로 CPU에서 제공하는 명령어로 커널보다 높은 권한으로 동작하며 이러한 hypervisor를 hooking하여 만들어지는 Hypervisor Rootkit은 Ring 1에 있는 hypervisor를 hooking하여 감염시켜 자신이 원하는 동작을 하는 것을 말한다. 해당 Rootkit을 이용하여 백신탐지 우회부터 클라우드 시스템 감염까지 가능하다는 것을 시연과 시나리오를 통해 알아본다.- 시스템·모바일 보안
- 네트워크·클라우드 보안
디버거 개발 - 삽질기
노용환
MS 에게 속았어요 Windows 운영체제가 지원하는 디버거 지원 기능들과 브랜치 트레이서를 구현하기 위한 몇 가지 방법들을 소개하고, Windows 커널에 이미 구현되어있는 하드웨어 기반 브랜치 트레이서 코드 분석과 여기에 존재하는 의도된(?) 버그를 살펴본다.- 시스템·모바일 보안
APT에 대한 기술적 고찰로 구성한 모의 사이버전
심준보
사실 APT는 그동안 계속해서 있어왔던 공격이고 기술적으로 일반적인 사이버 테러와 다르다고 이야기 할 수 는 없다. 다만 APT라는 용어가 등장한 이례로 많은 사람들의 관심을 사고 있는 바 현재 APT 공격에서 쓰이는 기술들을 분석하고 이에 따른 Best of The Best 2기의 모의 사이버전 구성을 확인한다.- 악성코드·위협 분석
디지털포렌직 챌린지
박인현
디지털 포렌식에 대한 간단한 소개와 함께 윈도우의 분석 요소를 살펴 봅니다. 또한, KITRI에서 진행되고 있는 BoB 챌린지의 디지털 포렌식 챌린지 소개와 함께 최신 분석 사례를 살펴봅니다.- 디지털 포렌식
보안컨설팅 이해 및 BoB 보안컨설팅 인턴쉽
김홍진
기업의 보안 취약점을 분석하고 이에 대한 대응 방안을 제시하는 보안 컨설팅에 대해 알아본다. 아울러, 보안컨설턴트 양성을 위해 BoB에서 진행하고 있는 보안컨설팅 인턴쉽과정에 대해 소개한다.- 취약점 연구
게임 해킹툴의 변칙적 공격 기법 분석
박근영
게임 보안 제품의 보안성이 강화됨에 따라 해킹툴의 공격 기법 또한 다양해 지고 있다. 몇 몇 해킹툴은 게임에 접근하기 위해 OS의 디버깅 메커니즘 악용한다거나 시스템 프로세스로 위장하게 되는데 이와 같은 몇가지 변칙적인 기법에 대해 알아보고자 한다.- 웹·서비스 보안
- 보안 실무·동향
MS 원데이 취약점 분석 방법론
정현일
MS 윈도우의 원데이 패치에 대해서 분석 및 접근 방법을 살펴본다. 또한, 최근에 나온 원데이 취약점 패치 분석을 진행하며 필요한 팁에 대해서 알아보고자 한다.- 취약점 연구
various tricks for linux remote exploits
이석하
시간이 지나면 지날수록 리눅스에서는 보안 기술에 의해 원격 공격이 힘들어지고 있다. 원격 버퍼 오버플로우 공격을 위한 몇가지 트릭을 공개할 것이다. 지금까지 공격은 주로 취약점 코드에 의존성이 높거나 brute force를 사용한 방식이였다. 이번 발표에서의 공격 기술은 NULL 을 우회하여 exploit을 1바이트씩 분할하고 취약한 서버에 파일을 생성한뒤 공격하며, 단순 brute force방식에 벗어나 ASLR를 어떻게 빨리 찾아내는지 보여줄 것이다.- 취약점 연구
hooking and visualization
김재용
리버서들이나 어플리케이션 분석가 들에게 hooking이란 뗄레야 뗄수가 없는 존재이다. 이러한 후킹을 위해 detours 등 매우 많은 라이브러리도 나와 있지만, 많은 수의 어플리케이션을 분석하거나, 심플하게 내부 플로우만 살펴보기에는 생각보다 손이 많이가는게 사실이다. 이를 좀 더 손쉽고 심플하도록 구현해 보고, visualization 을 도입하여 좀더 직관적으로 분석할 수 있도록 해 볼 것이다.- 보안 연구
Malware Tracker
김진국
최근 조직의 침해는 조직의 보안 환경이 강화되면서 장기간에 걸쳐 일어난다. 목적을 달성할때까지 지속 매커니즘을 사용하여 시스템에 잠복하거나 다른 시스템으로 이동해간다. 이런 상황에서 악성코드가 사용하는 지속 매커니즘은 무엇이 있는지, 그리고 침해사고를 조기에 인지하여 악성코드의 유입 경로를 찾을 수 있는 방안을 살펴본다.- 악성코드·위협 분석
MS Office 2010 문서 암호화 방식 분석 결과
전준희
컴퓨터로 문서 작성 시 주로 사용되는 프로그램 중 MS Office가 문서에 암호를 설정 할 때 동작하는 과정을 발표하고자 한다. 알고리즘 분석은 IDA와 ollydbg를 활용하여 분석하였으며, 결과적으로 Brute force 공격 가능성 여부에 대한 생각 또한 공유하고자 한다.- 보안 연구
Pwning multiplayer game - case Starcraft Broodwar
권혁
최근 국내/외에서는 멀티플레이어 게임이 유명세를 타고 있다. 이에 맞게 멀티플레이어 게임에 대한 보안 기술 역시 발전하고 있지만, 일반적으로 게임 보안은 게임의 룰을 깨버릴 수 있는 어뷰징(Abusing) 버그를 막는 데 주력하고 있다. 많은 멀티플레이어 게임들이 어뷰징 버그를 막는데 주력하느라, 게임 클라이언트의 취약성에 대한 보안을 놓치고 있다. 게임 클라이언트의 보안의 중요성을 강조하기 위해 BoB 1기에서 진행한 ‘멀티플레이어 게임 취약점 점검’ 프로젝트의 결과물인 Starcraft-Broodwar remote code execution취약점을 설명하고, 취약점을 발견하기 위해 진행한 과정과 Exploit 과정들을 소개한다.- 취약점 연구
- 웹·서비스 보안
각종 취약점과 대응방안 & 해킹, 보안 문제풀이
김슬기
보안사고는 사소한 취약점으로부터 시작되어 악용될 수 있다. Hard한 방법이나 별다른Hacking Tool을 사용하지 않은 간단한 발상으로 취약점을 찾아내어 보자. software부분과 Web Site부분에서 악용될 수 있는 여러 가지 취약점들을 실제 사례를 통해서 설명한다. 마지막으로 각종 해킹/보안 관련 문제들을 연습해볼 수 있는 War-Game사이트인 hack-me.org에 등록되어있는 문제들을 풀어본다. 국내외 해킹방어대회에서 다루는 문제들의 기반이 되는 기초적인 접근방법을 hack-me_Challenges를 통해서 입문자들도 알기 쉽게 각 문제유형들을 알아본다.- 취약점 연구
- 웹·서비스 보안
Android 악성앱 필터링 시스템
김창수
안드로이드 악성앱 필터링을 위한 시스템을 주로 다루려고 하고, 특히 요새 큰 관심이 쏠리는 스미싱 앱을 위주로 내용을 진행하면서 안드로이드 어플리케이션의 정적분석 및 동적분석 방법 그리고 해당 분석으로 얻을 수 있는 내용들이 어떤 것이 있는지를 예시를 통해 알아본다.- 시스템·모바일 보안
Android Platform 3G, 4G 통신 분석
신정훈
3G와 4G의 프로토콜 구조 및 통신 방법과 용어에 대해 설명을 하고, 전화 또는 데이터 통신을 가능하게 하는 장비들에 대해 간략히 설명을 한다. 그리고, Android Platform에서 통신을 담당하고 있는 RIL (Radio Interface Layer) 구조를 살펴보고, Ril-daemon과 Vendor-RIL의 구조를 분석 한다. (Vendor-RIL의 경우 Samsung Galaxy S3를 대상으로 진행 한다.) RIL에 직접 명령을 전달 할 수 있는 AT Command에 대해 간략히 살펴 보고, 특히, SMS 또는 전화 기능 사용 시 사용되는 AT Command에 대해 알아 보고,가능하다면, RIL를 후킹하여 이를 기록 및 조작 해 볼 것이다.- 시스템·모바일 보안
- 네트워크·클라우드 보안
Windows 8 Exploit
서만기
Exploit으로 인한 보안 위협은 어제 오늘만의 문제가 아니다. 그에 따라서, Windows Version이 Update 되면서 다양한 Memory Protection 기능으로 Exploiting 으로 인한 공격을 방어하게 되었다. Exploiting Technique에 대한 History를 살펴 보며, Windows 8에서 Memory 관리 하는 방법 및 Memory Protection 방법에 대해서 살펴 볼 것이다. 이러한 변화로 인해 Exploiting 공격에 있어 어떤 방법으로 접근해야 될 지 알아보도록 하자.- 취약점 연구
- 시스템·모바일 보안
Exploit Writing Technique의 발전과 최신 트랜드
서만기
Stack-Based Buffer Overflow에 대한 Exploit Writing Technique에 대한 내용을 주로 다루려고 하고, Stack-Based Buffer Overflow에 대한 기본적인 개념이해를 통해 초기 Exploit Writing Technique을 시작으로 하여, OS의 발전에 따른 추가된 Memory Protection기술을 우회하기 위한 Exploit Writing Technique에 대해 설명한다. 특히 Random Stack, Stack Cookie, safeSEH, ASLR, SEHOP, DEP등의 보호기법을 우회하기 위한 기술을에 대해서 다룰 예정이다. 그리고, Exploit Writing Technique의 발전 과정을 통해 최근 기술들은 주로 어떤 부분에 초점을 맞추는지, Windows 8에서의 Exploit Writing은 어떤 형식으로 이루어 지고 있는지에 대해서 설명한다.- 취약점 연구
- 시스템·모바일 보안
- 네트워크·클라우드 보안
- 자동화·AI 보안
NFC, Play on real world
신정훈
최근 스마트폰의 보급율이 높아지면서 NFC에 대한 관심이 많아졌다. NFC는 10cm 거리에서 기기간의 통신을 가능하게 해주는 근거리 통신 프로토콜이다. NFC에 대한 기본 개념과 통신원리, 국제/국내 표준을 알아보고, 국내 스마트폰에서 NFC가 들어간 장치의 스펙을 알아 본다. 그리고, 어떤 환경에서 NFC서비스가 사용될 수 있는지와 현재 사용되고 있는 서비스들도 간단하게 볼 예정이며 NFC를 이용하여 교통카드를 위조했던 해킹사례를 간단하게 알아본다. 마지막으로, 실제 NFC기기를 프로그래밍하여 이용, 조작을 해보도록 한다.- 네트워크·클라우드 보안
Defcon 20th : 본선 CTF 문제풀이
정재훈
데프콘은 매년 라스베이거스에서 열리는 세계적으로 가장 권위 있는 보안 컨퍼런스 중 하나로 CTF 대회를 진행하고 있다. 올해 데프콘은 특히 20주년을 맞아서 20개팀이 본선에 참가하였으며, 다양한 문제들이 출제되었다. 보통 해킹대회에서의 예선전 풀이는 많지만 본선문제에 관한 정보는 많이 부족하기 때문에 CTF에 출제된 문제중 몇문제를 선정하여 풀이한다.- 보안 연구
Manual UnPack by Debugger
고흥환
실행압축 툴의 본래 취지는 크게 크래커로부터 개발자들의 소프트웨어를 보호하고 온라인 상으로 전송되는 바이너리의 크기를 줄여주는 순기능 역할과 악성코드나 불법적인 바이너리의 내용이나 분석을 어렵게 만드는 역기능 역할의 양면성이 존재한다. 학문적인 접근으로, 실행압축에 대한 리버스엔지니어링 도전은 더 나은 소프트웨어에 대한 발전과 더불어 안전한 소프트웨어 산업 발전을 증진시키는 촉매제 역할을 할 수 있다고 본다. Themida와 UPX 알고리즘을 디버거로 따라가면서 살펴보는 것은 리버시엔지니어에게 안티디버깅을 비롯하여 가상화, 다형성 등의 원리를 이해하고 공부하는데 많은 도움을 줄 것으로 기대한다.- 리버스 엔지니어링
- 악성코드·위협 분석
iThreat
차민석
그동안 Mac 사용자들은 악성코드로부터 안전하다는 믿음이 있었고 Apple사 역시 마케팅에 활용했었다. 이런 믿음은 2012년 4월, 전 세계 65만대의 Mac 컴퓨터가 Flashback에 감염되고 Mac 사용자에 대한 표적공격 악성코드가 발견되면서 Mac 또한 악성코드의 위협으로부터 완전히 자유로울 수 없음이 확인됐다. 지금까지 발견된 주요 Mac 악성코드에 대해 알아보고 Mac 악성코드 분석 방법과 분석시 유의 사항에 대해 발표한다.- 악성코드·위협 분석
Defcon 20th : The way to go to Las Vegas
박병진
데프콘은 매년 라스베이거스에서 열리는 세계적으로 가장 권위 있는 보안 컨퍼런스 중 하나로 CTF 대회를 진행하고 있다. 데프콘 컨퍼런스에서 발표를 한다거나, CTF 본선 대회에 진출하는 것이 “해커들의 꿈” 이라는 말이 오고 갈 정도로 권위 있는 대회라고 할 수 있다. 때문에, 전 세계의 실력 있는 보안 그룹들이 이 CTF 대회의 본선 티켓을 두고 매년 경쟁을 하고 있으며, 올해에도 어김없이 데프콘 CTF를 위한 예선전이 진행되었고 세계적으로 유명한 해킹 그룹들이 참가하였다. 2012년 데프콘 CTF 예선에 출제된 여러 흥미로운 문제들을 풀이해보고, 필자의 본선 경험을 토대로 데프콘 CTF 대회의 전체적인 흐름과 운영 방식 그리고 전략 등에 대하여 설명한다.- 보안 연구
Secuinside 2012 CTF 예선 문제풀이
권혁
Secuinside는 코스콤에서 주최, 연합해킹그룹 HARU, 고려대 정보보호대학원에서 주관하는 국제 해킹대회 및 보안컨퍼런스로써 얼마전 개최된 해킹대회 예선전 문제들을 풀기위해 사용한 분석기술과 ASLR과 NX를 우회하는 새로운 익스플로잇 기술에 대해서 소개한다.- 취약점 연구
모바일 스마트 플랫폼 원격, 로컬 취약점 공격 분석
유동훈
모바일 스마트 플랫폼(스마트폰, 태블릿PC, 스마트TV)에 존재하는 pointer de-reference 취약점과 use-after-free 취약점을 대상으로 시도되는 heap spraying 공격 기법과 자동화된 drive-by download 공격 코드를 소개할 예정이고 최근 2년간 스마트 플랫폼의 커널과 어플리케이션 내에 존재했던 로컬 취약점을 통한 권한 상승 공격 기법에 대해 설명한다.- 취약점 연구
- 시스템·모바일 보안
- 자동화·AI 보안
Everyone has his or her own fuzzer
이승진
퍼징 기술의 입문자, 중급자에 초점을 맞추었고 퍼징 기술에 대한 백그라운드 설명부터 시작하여 최근의 퍼징 기술에는 어떠한 것들이 있는지 살펴보고 퍼징 기술이 버그 찾기에 어떻게 쓰일 수 있는지 부터 시작하여 효율적인 퍼징 테크닉은 어떤것들이 있는지 설명한다. 또한, 각 퍼징 기법들의 한계점과 단점에 대해서 지적하며 왜 자신만의 퍼징 노하우와 방법이 필요한지 설명하면서 퍼징 기술의 복잡성과 다양성, 해커들은 어떤 기법을 선호하는지 소개한다. 발표자가 사용하고 있는 기법이나 노하우에 대해서도 공유 할 예정이다.- 취약점 연구
DBI(Dynamic Binary Instrumentation)를 이용한 프로그램 취약점 분석
박상호
DBI 란 Dynamic Binary Instrumentation 의 약자이다. 이는 실행 중인 어떤 Process 또는 Program 에 특수한 목적으로 사용될 임의의 코드를 삽입하는 방법이다. 이를 이용하여 동적으로 생성된 Code 처리, 특정 코드의 발견, 실행중인 Process 분석 등을 할 수 있다. 주로 컴퓨터 구조 연구, 프로그램, 스레드 분 석에 이용되며, Taint Analysis 에 대한 개념, 각종 Tool 과 사용 방법, 간단한 예제, 최신 취약점 분석 등 을 통하여 DBI 를 알아보도록 한다.- 리버스 엔지니어링
- 취약점 연구
- 자동화·AI 보안
안드로이드 리눅스에서의 시스템 해킹
박천성
안드로이드 리눅스 상에서 bof 공격을 해본다. 임의로 제작한 취약한 어플리케이션을 대상으로 공격코드를 작성하여 쉘을 획득하는 과정을 보여주며설명한다. x86 환경에서와 ARM 환경에서의 공격코드 작성시 차이점에 대해 설명한다.- 시스템·모바일 보안
x64 아키텍쳐 분석과 x64와 x86 비교 분석
손충호
현재 x86과 x64의 아키텍쳐가 존재하지만, x86에 대한 리버싱이 아직도 우세적이다. 그러나 점차 x64로 넘어가는 이 시대에 x86에만 머물러 있을 수가 없다. 하지만 x86과 x64에 대한 Instruction 자체가 달라졌기 때문에 처음 x64를 접하시는분들은 쉽게 다가오지 못한다. 그것을 위해 x64의 핵심 아키텍쳐를 분석하고, x64와 x86사이에 무엇이 변화가 되었는지 설명한다. 그리고 x64의 리버싱을 위한 Assembly Instruction, Calling Convention 등등 도움이 되는 핵심을 설명한다.- 리버스 엔지니어링
virse program messge DOS to Win
차민석
1989년 국산 부트 바이러스인 LBC 바이러스에 감염되어 하드디스크 부팅이 안되는 문제가 전국에서 발생했다. 이렇게 부팅 문제가 발생할 수 있는 부트 바이러스는 윈도우 95가 본격 보급되기 시작한 1990년 대 중반까지 쉽게 볼 수 있었다. 이후 윈도우 시대가 본격 열리고 플로피 디스크 사용이 줄어들면서 사실상사라진다. 하지만, 최근 기억속에 잊혀진 부트 바이러스가 윈도우 시대에 맞게 변화해 부활의 조짐이 있다. 대표적 디스크입출력 악성코드를 정리해보고 이를 가능하게 한 도스와 윈도우 부팅과정 및 윈도우 프로그램에서 디스크 입출력 방법을 알아보자.- 악성코드·위협 분석
파일바이러스 분석 및 치료로직 개발
한정화
FileVirus(FV)는 정상파일들을 악성코드로 감염시키기는 감염형 바이러스이다. FV는 일반적인 바이러스 치료방법(삭제)보다는 원래의 정상파일로 복원하여 치료해야한다. 이에 본 발표에서는 치료로직 개발에 필요한 FV 감염구조들에 대해 알아보고, 각 감염구조에 따른 악성코드 분석 및 치료로직 개발 방법에 대해 알아보도록 한다.- 악성코드·위협 분석
Taint analysis for vulnerability discovery
심준보
프로그램을 개발함에 있어서 취약점이란 언제나 존재하기 마련이다. 취약점을 찾거나 공략하는 일에 자신의 모든것을 투자하는 해커들에게 있어서, 프로그램 안에 취약점은 반드시 어딘가 “숨어”있는 것이다. 이런 숨어있는 취약점들을 찾기 위해 많은 해커들이 자신만의 노하우를 가지고 있다. 이 발표에서는 이런 수 많은 노하우들 중에 Taint Analysis를 통해 입력된 데이타들이 어떤 경로를 가지고 프로그램내에서 변조되는지에 대한 분석기법을 이야기한다. 기존의 Mutation 이나 Diffing 기반의 단순한 취약점 진단 기법들을 지나서 입력 데이터의 Life Cycle과 변조된 입력 데이터가 어떻게 프로그램의 영향을 미쳐 취약점을 유도하는지, 혹은 변조된 데이터를 기반으로 알려지지 않은 Zeroday 공격들을 탐지할 수 있는 기법들을 설명한다. 또한, Taint Analysis를 통해 효율적인 Fuzzer를 구성하는 방법에 대해 설명한다.- 취약점 연구
- 자동화·AI 보안
Defcon 18 CTF 문제풀이
김은수
2010년 5월 22~24일, 세계 최대의 해커들의 축제인 DEFCON 18의 CTF 예선이 열렸습니다. Kaist 보안동아리 GoN 팀으로 참여하면서 느낀 이번 DEFCON CTF 예선에 대한 전반적인 리뷰와 함께, 여러 문제 분야들 중 Binary l33tness, Pwtent pwnables 분야의 문제들의 풀이를 해보고자 한다. (Defcon 18 CTF 예선전 전체 529팀에서 6위로 본선진출)- 리버스 엔지니어링
- 자동화·AI 보안
Art of Keylogging / 키보드보안과 관계없는 키로거들
강병탁
각종 논문 데이터나 기타 연구자료들을 살펴보면 키보드보안의 한계점에 대해 지목하고 그것에 대한 보완 대책을 논의하고 있는 내용이 많다. 물론 그러한 학문적인 접근도 중요하지만, 실제 키로깅을 하고 있는 해커의 입장에서는 어떤 식으로 키입력과 계정을 가져가는지 해커의 접근 방법을 살펴보는 것도 필요하다. 일반적으로 해커들은 커널 레벨이나 하드웨어 지식 베이스에 입각한 난해한 기법보다는, 보다 간편하며 실용적인 방법을 통해 계정을 가져간다. 그리고 그 같은 행위는 현재 키보드보안의 커버 범위를 뛰어넘는 새로운 기법을 보여주는 경우가 대다수이다. 이런 상황을 배경으로 실제 기업에서 발생하고 있는 사례나, 유저의 감염케이스를 리버스 엔지니어링으로 살펴보는 시간을 마련했다. 바이너리 해킹의 예술을 맛볼 수 있는 Art of Keylogging 발표에서 키 입력 탈취에 대한 새로운 트렌드를 소개한다.- 리버스 엔지니어링
- 시스템·모바일 보안
Fighting against Botnet
Max
사이버 전쟁의 대표적 공격 무기가 되어버린 봇넷은 네트워크가 점점 초고속화되고, 복잡해진 상황속에서 7.7 DDoS와 같은 DDoS 공격, 인터넷 계정이나 금융 정보등과 같은 개인 정보 유출 등이 봇넷을 통해 이루어지고 있는 상황이다. 이에 해당 주제 발표에서는 실제 사이버상에서 운영되고 있는 봇넷들을 분석해 보며, 그들의 추구하는 봇넷 비즈니스 모델을 찾아보려 한다. 또한, 봇넷의 설계, 운영, 관리, 대응에 관한 시연 그리고 봇넷들간의 전쟁에 대해 이야기하고자 한다.- 네트워크·클라우드 보안
- 자동화·AI 보안
(파일바이러스 치료로직 개발자 입장에서 본) 파일 바이러스 분석
최상명, 김태형
일반적으로 악성코드의 치료는 대부분 해당 악성코드 파일 자체를 삭제하여 제거하는 것으로 해결된다. 하지만 Virut, Sality, Parite등과 같이 정상파일에 감염되어 기생하는 파일바이러스는 반드시 원래의 정상파일로 복구시켜야 한다. 일반적인 악성코드의 악성행위를 분석하는 악성코드 분석가의 입장이 아닌 악성행위보다는 원래의 정상파일로 돌려야하는 치료로직을 개발하는 파일바이러스 치료로직 개발자 입장에서 파일바이러스를 분석해본다.- 악성코드·위협 분석
윈도우 커널 악성코드에 대한 분석 및 방법
고흥환
윈도우 커널모드에서 동작하는 악성코드들의 동작원리와 목적을 알아보고, 윈도우 커널모드의 악성코드를 분석하는 방법에 대해 살펴본다.)- 악성코드·위협 분석
- 시스템·모바일 보안
DEFCON CTF 2009 Binary Leetness 100-500 Solutions
박찬암
새로운 CTF 운영 단체로 인하여 전체적으로 변화된 스타일 등을 간략히 알아보고 DEFCON CTF 2009 Binary Leetness 분야의 100부터 500까지의 문제를 풀이해본다.- 리버스 엔지니어링
Reversing Undocumented File Formats using a Hex Editor and your Brain
안기찬
문서화되지 않은 파일포맷을 리버싱하는 방법은 크게 2가지가 있다. 첫번째는 해당파일을 읽는 프로그램을 리버싱하는 방법과 두번째는 파일 자체를 리버싱하는 방법이 있으며 이번 발표에서는 2번째 방법에 대해 설명하려고 한다.- 리버스 엔지니어링
- 자동화·AI 보안
임베디드 시스템에서의 펌웨어 보호
송민호
임베디스 시스템의 펌웨어 보호에 대한 현황과 대책에 대해 설명한다.- 시스템·모바일 보안
Immunity Debugger 활용과 플러그인 제작
윤재근
Immunity Debugger에서 제공하는 플러그인에 대한 분석과 제작과정을 설명한다. File #1은 Immunity Debugger Python Script 이며 Alt + F3 으로 파일을 열어 실행한다. File #2는 immunity/pyCommand 에 설치 후 Immunity Debugger에서 커맨드창에 !pinball 명령 후 Alt+L > 실행(F9) 으로 실행한다. File #3은 시연에 쓰였던 파일이며 file #4는 FSG 2.0으로 패킹된 프로그램을 스크립트를 사용하여 OEP를 찾아가고 최종 도달한 OEP에 코멘트를 설정해 주는 데모 예제이다. File #5는 윈도우에서 기본 제공되고 있는 pinball 게임을 Immunity Debugger만의 독특한 형태인 pyCommand 프로그램으로 구현한 후킹 프로그램을 사용하여 게임시 임의의 점수를 더해주도록 조작해 보는 예제 동영상이다.- 웹·서비스 보안
정적 링크된 Stripped ELF 바이너리 상에서의 함수 탐지 기법
태인규
Strip된 정적 링크된 ELF 바이너리에서 원래의 함수정보를 얻어내는 방법과 IDA SDK를 이용한 플러그인 제작을 설명한다. grayResolve 플러그인의 실행순서로는 1. 함수 이름을 복구하고자 하는 ELF 파일을 IDA로 로드한 뒤, Edit > Plugin 메뉴 또는 단축키 Alt + 1 을 통해 grayResolve 실행 2. 대상 파일이 컴파일될때 링크된 라이브러리 파일을 (예: libc.a) 지정해준다. 3. 찾고자 하는 함수 이름이 발견되지 않으면, 다른 라이브러리 파일을 대상으로 시도해보고 로그 파일을 분석한다.- 리버스 엔지니어링
스타크래프트 맵핵 제작을 통해 알아보는 리버싱
강봉구
스타크래프트 게임의 맵핵을 구현하기 위한 리버싱 과정과 관련 기술 설명과 맵핵 제작과정을 설명한다.- 리버스 엔지니어링
- 웹·서비스 보안
NASM 어셈블러 사용법과 Calling Convention
김기오
Stack 의 기본적인 개념 설명과 NASM 어셈블러 사용법 설명, 다양한 Calling Convention에 대해 예제를 통해 설명한다.- 보안 연구
Malware Analysis Start
이강석
악성코드의 정의, 악성코드 분석을 하려고 했을때 공부해야 할 것들 코드의 기본적인 제작방법 루틴 설명 / 발전하는 악성코드 제작 프로그램 악성코드 분석에 앞서 분석환경 구축설명 간단한 악성코드 분석과 발표자가 제작한 AntiVirus 프로그램 설명 악성코드 탐지방법 설명등에 대해서 설명한다.- 악성코드·위협 분석
Manual Unpacking
송창현
Packing, Unpacking의 구조와 원리, 기본적인 Manual Unpacking 소개. Unpacking을 방해하는 다양한 Anti ReverseEngineering 과 Protector Unpacking 등에 대해 설명한다.- 보안 연구
Windows 커널단의 후킹
구사무엘
Hook the Planet을 주제로 Windows 커널단의 후킹에 대한 전반적인 설명을 한다.- 시스템·모바일 보안
Linux Virus Analysis
윤재근
리눅스 바이러스인 Sickabs.dr에 대해 각 함수별 상세 분석 설명과 이를 C 언어로 구현하여 설명한다. File #1은 Sickabs.dr 바이러스를 C로 복원한 파일이고, File #2는 Sickabs.dr 바이러스 백신이다.- 보안 연구
Art of Hooking
박영호
ActiveX Binary 조작 및 후킹 ActiveX Binary 조작을 하지않는 범용적 COM 후킹 키보드 후킹은 크래커가 가장 직관적으로 접근하는 해킹수단 등에 대해서 설명하고 ActiveX의 COM에 대해 알아본다. (키보드 후킹의 한계는 사용자 입력을 예상하기 힘들고 정확히 어떤 행동 중인지 포착하는 인공지능적 해킹이 어려운 점이 있다.)- 리버스 엔지니어링
조건에 맞는 발표가 없습니다. 다른 검색어나 카테고리를 선택하면 결과를 다시 확인할 수 있습니다.