악성코드 탐지를 위한 바이너리 실행 파일 분석 기법

  • Published : 2017.02.17

Abstract

Keywords

References

  1. AV-TEST, http://www.av-test.org/en/
  2. Patterson, D. A. and Hennessy, J. L. Computer organization and design: the hardware/software interface. Newnes, 2013.
  3. 최양서, 김익균, 오진태, 류재철. "악성프로그램 탐지를위한 PE 헤더 특성 분석 기술" 융합보안논문지. 2008년
  4. Bilar, D. Opcodes as predictor for malware. International Journal of Electronic Security and Digital Forensics. 2007.
  5. 이용찬, 임을규. "바이너리 Opcode Sequence 및 엔트로피를 이용한 유사도 분석 연구" 2015 스마트미디어학회 춘계학술대회 2015년 2월.
  6. Quist, D. A. and Liebrock, L. M. Visualizing compiled executables for malware analysis. IEEE, City, 2009.
  7. Gheorghescu, M. An automated virus classification system. Citeseer, City, 2005.
  8. Han, K., Lim, J. H. and Im, E. G. Malware analysis method using visualization of binary files. ACM, City, 2013
  9. Kim, T., Lee, Y. R., Kang, B. and Im, E. G. Binary executable file similarity calculation using function matching. The Joumal of Supercomputing 2016), 2016
  10. 권희준, 임을규. ''N-gram을 적용한 Malware Detection에 관한 연구" 한국통신학회 학술대회논문집. 2012 .
  11. 박재우, 문성태, 손기욱, 김인경, 한경수, 임을규, 김일곤. "문자열과 APl 를 이용한 악성코드 자동 분류 시스템" 보안공학연구논문지 (Joumal of Security Engineering). 2011년 8월.
  12. In Kyeom Cho, EuI Gyu lm. "Extracting Representative APl Patterns of Malware Families using Multiple Sequence Alignments." In Proceedings of the 2015 Conference on research in adaptive and convergent systems. Oct. 2015
  13. APK-tools, "https://ibotpeaches.github.io/Apktool/"
  14. 김준형, 박준규, 임을규. "메소드 구조적 정보 기반 악성 안드로이드 응용프로그램 유사도 비교 방법" 2015 한국컴퓨터종합학술대회 (KCC 2015). 2015년 6월.
  15. Junhyoung Kim, Tae Guen Kim, Eul Gyu Im. "Structural Information based Malicioud App Similarity Calculation and Clustering" In Proceedings of the 2015 Conference on research in adaptive and convergent systems. Oct. 2015
  16. TCPdump, "http://www.tcpdump.org''
  17. Monkey, ''https://developer.android.com/studio/test/monkey.html"
  18. Taosoftware, "https://play.google.com/store/apps/details?id=jp.co.taosoftware.android.packetcapture&hl=ko"
  19. 성명재, 임을규."안드로이드 악성코드의 네트워크 패킷 특정행동 분석" 2014 한국컴퓨터종합학술대회 (KCC 2014). 2014년 6월 .
  20. Strace, https://sourceforge.net/p/strace/mailman/message/27209257/