DOI QR코드

DOI QR Code

A static scanning method for heap section codes

Heap 영역 코드의 정적 스캔

  • Mok, Seong-Kyun (Dept of Computer Science and Engineering, Chungnam National University) ;
  • Eom, Ki-Jin (Dept of Computer Science and Engineering, Chungnam National University) ;
  • Cho, Eun-Sun (Dept of Computer Science and Engineering, Chungnam National University)
  • 목성균 (충남대학교 컴퓨터공학과) ;
  • 엄기진 (충남대학교 컴퓨터공학과) ;
  • 조은선 (충남대학교 컴퓨터공학과)
  • Published : 2015.04.22

Abstract

힙(heap) 영역은 데이터 또는 코드가 동적으로 할당되는 영역이다. 따라서 heap 영역에 악성코드가 할당되면, 바이러스 백신이 탐지하거나, 분석하기가 어려워진다. Heap 영역의 코드가 실행될 경우, 사용자의 허가를 받지 않은 동작을 수행하여 사용자에게 피해를 끼칠 수 있다. 본 논문에서는 여러 가지 툴을 이용하여 heap 영역의 코드를 정적 스캔하는 방법을 제시한다,

Keywords