• Title/Summary/Keyword: 패킹

Search Result 170, Processing Time 0.04 seconds

Packed PE File Detection for Malware Forensics (악성코드 포렌식을 위한 패킹 파일 탐지에 관한 연구)

  • Han, Seung-Won;Lee, Sang-Jin
    • The KIPS Transactions:PartC
    • /
    • v.16C no.5
    • /
    • pp.555-562
    • /
    • 2009
  • In malware accident investigation, the most important thing is detection of malicious code. Signature based anti-virus softwares have been used in most of the accident. Malware can easily avoid signature based detection by using packing or encryption method. Because of this, packed file detection is also important. Detection methods can be divided into signature based detection and entropy based detection. Signature based detection can not detect new packing. And entropy based detection has a problem with false positive. We provides detection method using entropy statistics of entry point section and 'write' properties of essential characteristic of packed file. And then, we show packing detection tool and evaluate its performance.

A Study on the Unpacking Algorithm based on Import Table (임포트 테이블 기반의 언패킹 알고리즘 연구)

  • Min, Jae-Won;Kim, Ho-Yeon;Jung, Sung-Min;Chung, Tai-Myoung
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2012.04a
    • /
    • pp.642-645
    • /
    • 2012
  • 최근 악성코드들은 패킹을 하여 분석을 어렵게 한다. 패킹이란, 프로그램을 압축하거나 암호화를 해서 원래 의미를 알 수 없게 하는 과정을 뜻한다. 주로 압축을 해서 악성코드의 크기를 줄이거나, 분석시간을 지연시키기 위해 사용된다. 따라서 악성코드의 행동을 분석하고 시그니처를 생성하기 위해서는 언패킹이 필요하다. 하지만 계속해서 새로운 패커가 개발되고 다중 패킹된 악성코드들이 등장을 하면서, 언패킹을 수동으로 하거나 전용 언패커를 만드는 것은 무의미해졌다. 따라서, 본 논문에서는 범용적인 임포트 테이블 기반의 언패킹 알고리즘을 제안한다.

An Implementation of Framework for Software Protection against Reverse Engineering on Windows (Windows 상에서 소프트웨어 역공학 방지를 위한 프레임워크 구현)

  • Park, Young-Ung;Chang, Hye-Young;Cho, Seong-Je
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2010.06d
    • /
    • pp.130-135
    • /
    • 2010
  • 실형코드의 역공학(reverse engineering) 을 방지하기 위해서 패킹기법을 많이 사용하고 있다. 패킹을 적용하면 본래의 코드는 실형 압축되어 감춰지기 때문에 언패킹 과정을 거쳐야 바이너리 분석이 가능하게 된다. 언패킹을 위해 패킹된 프로그램에 스텁코드를 삽입하는데 스텁코드는 언패킹하기 위한 코드와 원본 프로그램의 IAT(Import Address Table) 등 중요한 정보를 담고 있다. 스텁코드를 보호하기 위하여 본 논문에서는 중요한 함수의 코드를 별도의 2차 스텁파일에 저장하고 중요한 함수가 있던 1차 스텁코드에는 더미코드를 삽입하여 역공학 공격을 방지하였다. 또한 본 논문에서 제안하는 프레임워크를 구현하고 성능을 평가하였다.

  • PDF

A Study on the Packing Friction Estimation of Power-Operated Valves in Nuclear Power Plants (원전 동력구동 밸브 패킹 마찰력 예측에 관한 연구)

  • Ryu, Dong Hwa;Lee, Young Shin
    • Transactions of the Korean Society of Mechanical Engineers B
    • /
    • v.37 no.11
    • /
    • pp.1053-1060
    • /
    • 2013
  • The purpose of this study is to estimate the packing friction of power-operated valve in nuclear power plants. The roll of packing in valve is preventing leakage through stem. Packing friction is highly depend on gland nut tightness which means higher reliability in sealing is lower operability. For the estimation of friction, we used statistical analysis and experimental analysis. In experimental approach, we have performed packing fY test and applied it to valve field test. In statistical approach, we have used 10 years DB of safety-related valve in nuclear power plant and analyzed packing friction based on confidence interval of sample. The comparison of two results shows that statistical analysis for packing friction are more accurate than fY analysis even though both approach have error compared to measured value but we confirmed that statistical approach is proper way to estimate packing friction.

Tactical Data Link Message Packing Scheme for Imagery Air Operations (이미지 항공작전을 위한 전술데이터링크 메시지 패킹 기법)

  • Kim, Young-Goo;Lim, Jae-Sung;Noh, Houng-Jun;Lee, Kyu-Man
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.37 no.4B
    • /
    • pp.278-287
    • /
    • 2012
  • In this paper, we propose an allocation scheme for variable message packings to increase efficiency of military operation using Link-16 which is well-known for tactical data link by delivering imagery information rapidly. We propose a variable message packing scheme using COC waveform to support variable data rate under some coverage limitation. Variety of message packing makes Link-16 vary transmission rate appropriately for tactical environment. We also propose a allocation scheme to assign message packing to time slot properly. Finally we verify the performance and superiority of proposed ideas by simulations.

Efficient Point Cloud Density Scalability by using Bidirectional Patch Packing Method based on LOD Control Table (양방향 패치 패킹을 활용한 LOD 제어 테이블 기반의 효율적인 포인트 클라우드 밀도 확장성 방안)

  • Kim, Junsik;Im, Jiheon;Kim, Kyuheon
    • Proceedings of the Korean Society of Broadcast Engineers Conference
    • /
    • 2020.07a
    • /
    • pp.500-504
    • /
    • 2020
  • 포인트 클라우드는 수십만 또는 수백만개의 포인트로 객체 또는 장면을 나타내며, 그 데이터의 양은 엄청 나기 때문에, 다양한 대역폭 또는 장치에서 효과적인 서비스를 위해 확장성 기능을 갖춘 압축 체계 개발이 필요하다. 이에 따라, 단방향 패치 패킹을 활용한 LoD 제어 테이블 기반 밀도 확장성(LoD control table based Density scalability by using Unidirectional Patch packing, LDUP) 방법을 이용한 확장성에 대한 연구가 이루어졌다. 그러나, LDUP 방법은 2D 그리드의 크기를 조작하는데 한계가 있어, 패치 사이의 거리가 드물게 패킹되고, 이는 압축 효율을 떨어뜨린다. 본 논문에서는 이러한 단점을 극복하기 위해 양방향 패치 패킹을 활용한 LoD 제어 테이블 기반 밀도 확장성(LoD control table based Density scalability by using Bidirectional Patch packing, LDBP) 방식을 제안한다. 제안된 LDBP 방법은 패치가 패킹된 영상에서 빈 공간을 효과적으로 감소시켰으며, 압축 효율 측면에서 LDUP 방법에 비해 더 높은 BD-Rate 이점을 얻었다. 제안된 LDBP 방법은 3D 포인트 클라우드 압축 시 포인트 클라우드 밀도 확장성을 기존의 LDUP 보다 효과적으로 달성하였다.

  • PDF

Mechanism and Spray Characteristics of a Mini-Sprinkler with Downward Spray for Prevention of Drop Water (하향 분사식 미니스프링클러의 낙수방지 메카니즘과 살수 특성)

  • Kim, Hong-Gyoo;Chung, Sung-Won
    • Journal of Bio-Environment Control
    • /
    • v.16 no.3
    • /
    • pp.210-216
    • /
    • 2007
  • A study was conducted to find mechanism and spray characteristics of a mini-sprinkler with downward spray to develop a new design type to be able to prevent drop water. The experiments were executed in a plastic greenhouse to minimize the effect of the wind. Data was collected at five different operation pressures and at 4 different raiser heights. Spray characteristics of the sprinkler such as effective radius, effective area, mean application depth, absolute maximum application depth, effective maximum application depth and coefficient of variation were determined. In order to analyze the mechanism and packing supporter of sprinkler, the numerical simulation using ABAQUS was performed. The optimum pressure for preventing drop water was determined.

A Study on the Turbine Performance in the steam seal variable clearance packing type of Steam turbine (증기터빈의 가변패킹 형태에 따른 터빈성능 평가에 관한 연구)

  • Kweon, Y.S.;Suh, J.S.
    • Proceedings of the KSME Conference
    • /
    • 2004.11a
    • /
    • pp.1676-1681
    • /
    • 2004
  • The main reason for applying positive pressure variable clearance packing in fossil power plant is high efficiency and energy saving movement in the government. This study intends to analyze the turbine efficiency through the shaft packing improvement in thermal power plant and makes its comparison to that of the each packing type

  • PDF

An Efficient Method of Patch Packing for 3DoF+ Video Coding (3DoF+ 비디오의 효율적인 부호화를 위한 패치 패킹 기법)

  • Kim, Yong-Ju;Kim, Hyun-Ho;Kim, Jae-Gon
    • Proceedings of the Korean Society of Broadcast Engineers Conference
    • /
    • 2019.11a
    • /
    • pp.206-207
    • /
    • 2019
  • MPEG 에서는 최대 6 자유도(6DoF)를 가지는 몰입형 미디어의 압축 표준화를 진행하고 있다. 360 비디오에 움직임 시차(parallax)를 추가한 것으로 정의되는 3DoF+의 가상 공간에서, 원하는 위치의 장면을 제공하려면 다른 위치에서 찍은 여러 비디오를 사용하여 임의의 원하는 시점의 뷰(view)를 렌더링 해야 한다. MPEG-I Visual 그룹에서는 이러한 3DoF+ 비디오의 효율적인 부호화 및 전송을 위한 표준화가 진행되고 있으며, 최근 시험모델(TMIV)을 개발하고 있다. 본 논문은 TMIV 에서 패치(patch)를 아틀라스(atlas)에 효율적으로 패킹하여 부호화 성능을 향상시킬 수 있는 패치 패킹 방법을 제안한다. 제안 방식은 패킹되는 패치들 간에 보호 대역(Guard Band)를 적용하여 패치간의 거리를 둠으로써 부호화로 인해 발생할 수 있는 아티팩트(artifact)를 줄여 최종 복원 뷰의 화질을 향상시킨다.

  • PDF

The analysis and modeling of the performance improvement method of multistage interconnection networks (다단상호연결네트웍의 성능 향상 기법의 해석적 모델링 및 분석 평가)

  • 문영성
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.23 no.6
    • /
    • pp.1490-1495
    • /
    • 1998
  • Call packing has been recognized as a routing scheme that significantly reduces the blocking probability of connection requests in a circuit-switched Clos multistage interconnection network. In this paper, for the first time, a general analytical model for the point-to-point blocking probability of the call-packing scheme applied to Clos networks is developed. By introducing a new parameter called the degree of call packing, the model can correctly estimate the blocking probability of both call-packing and random routing schemes. The model is verified by computer simulation for various size networks and traffic conditions.

  • PDF