• 제목/요약/키워드: 패킹

검색결과 170건 처리시간 0.027초

악성코드 포렌식을 위한 패킹 파일 탐지에 관한 연구 (Packed PE File Detection for Malware Forensics)

  • 한승원;이상진
    • 정보처리학회논문지C
    • /
    • 제16C권5호
    • /
    • pp.555-562
    • /
    • 2009
  • 악성코드 사고 조사에서 가장 중요한 것은 신속하게 악성코드를 탐지하고 수집하는 것이다. 기존의 조사 방법은 시그니쳐 기반의 안티바이러스 소프트웨어를 이용하는 것이다. 시그니쳐 기반의 탐지는 실행파일 패킹, 암호화 등을 통해 쉽게 탐지를 회피할 수 있다. 그렇기 때문에 악성코드 조사에서 패킹을 탐지하는 것도 중요한 일이다. 패킹탐지는 패킹 시그니쳐 기반과 엔트로피 기반의 탐지 방법이 있다. 패킹 시그니쳐기반의 탐지는 새로운 패킹을 탐지하지 못하는 문제가 있다. 그리고 엔트로피 기반의 탐지 방법은 오탐의 문제가 존재한다. 본 논문에서는 진입점 섹션의 엔트로피 통계와 패킹의 필수적인 특징인 'write' 속성을 이용하여 패킹을 탐지하는 기법을 제시한다. 그리고 패킹 PE 파일을 탐지하는 도구를 구현하고 도구의 성능을 평가한다.

임포트 테이블 기반의 언패킹 알고리즘 연구 (A Study on the Unpacking Algorithm based on Import Table)

  • 민재원;김호연;정성민;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 춘계학술발표대회
    • /
    • pp.642-645
    • /
    • 2012
  • 최근 악성코드들은 패킹을 하여 분석을 어렵게 한다. 패킹이란, 프로그램을 압축하거나 암호화를 해서 원래 의미를 알 수 없게 하는 과정을 뜻한다. 주로 압축을 해서 악성코드의 크기를 줄이거나, 분석시간을 지연시키기 위해 사용된다. 따라서 악성코드의 행동을 분석하고 시그니처를 생성하기 위해서는 언패킹이 필요하다. 하지만 계속해서 새로운 패커가 개발되고 다중 패킹된 악성코드들이 등장을 하면서, 언패킹을 수동으로 하거나 전용 언패커를 만드는 것은 무의미해졌다. 따라서, 본 논문에서는 범용적인 임포트 테이블 기반의 언패킹 알고리즘을 제안한다.

Windows 상에서 소프트웨어 역공학 방지를 위한 프레임워크 구현 (An Implementation of Framework for Software Protection against Reverse Engineering on Windows)

  • 박영웅;장혜영;조성제
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2010년도 한국컴퓨터종합학술대회논문집 Vol.37 No.1(D)
    • /
    • pp.130-135
    • /
    • 2010
  • 실형코드의 역공학(reverse engineering) 을 방지하기 위해서 패킹기법을 많이 사용하고 있다. 패킹을 적용하면 본래의 코드는 실형 압축되어 감춰지기 때문에 언패킹 과정을 거쳐야 바이너리 분석이 가능하게 된다. 언패킹을 위해 패킹된 프로그램에 스텁코드를 삽입하는데 스텁코드는 언패킹하기 위한 코드와 원본 프로그램의 IAT(Import Address Table) 등 중요한 정보를 담고 있다. 스텁코드를 보호하기 위하여 본 논문에서는 중요한 함수의 코드를 별도의 2차 스텁파일에 저장하고 중요한 함수가 있던 1차 스텁코드에는 더미코드를 삽입하여 역공학 공격을 방지하였다. 또한 본 논문에서 제안하는 프레임워크를 구현하고 성능을 평가하였다.

  • PDF

원전 동력구동 밸브 패킹 마찰력 예측에 관한 연구 (A Study on the Packing Friction Estimation of Power-Operated Valves in Nuclear Power Plants)

  • 류동화;이영신
    • 대한기계학회논문집B
    • /
    • 제37권11호
    • /
    • pp.1053-1060
    • /
    • 2013
  • 본 연구의 목적은 원자력 발전소에서 사용되는 동력구동밸브의 패킹 마찰력 예측에 대한 적절한 방법을 찾는 것이다. 밸브의 패킹은 스템을 통한 누설을 방지하는 것이 목적이나 누설방지를 위하여 글랜드 너트 강하게 조여줄 경우 패킹의 마찰력으로 인하여 밸브 작동성이 떨어지게 된다. 본 연구에서 패킹 마찰력 예측을 위하여 실험적 방법과 통계적 방법을 사용하였다. 실험적 방법은 패킹 조합의 fY값 측정후 현장 밸브에 적용하였으며, 통계적 방법은 과거 10년간의 안전관련 밸브의 진단시험 데이터의 패킹 마찰력값을 표본으로 신뢰구간을 만들어 분석에 이용하였다. 두 방법 모두 실측값과는 상당한 차이를 보였으나 fY값 측정을 통한 실험적 방법 보다는 과거 진단시험 데이터를 이용한 예측이 좀 더 정확한 결과를 보였다.

이미지 항공작전을 위한 전술데이터링크 메시지 패킹 기법 (Tactical Data Link Message Packing Scheme for Imagery Air Operations)

  • 김영구;임재성;노홍준;이규만
    • 한국통신학회논문지
    • /
    • 제37권4B호
    • /
    • pp.278-287
    • /
    • 2012
  • 본 논문에서는 NCW 환경에서 Link-16 전술데이터링크를 통해 이미지 정보를 신속 정확하게 전송하여 작전효율을 증대시키기 위한 메시지 패킹 기법을 제안한다. 제안하는 메시지 패킹구조는 기존의 Link-16 메시지와 호환성을 유지하면서 하나의 타임슬롯 내에서 데이터 전송율을 증가시킬 수 있도록 COC(Cyclic shifted Orthogonal Complementary) 웨이브폼의 가변 코드율을 적용하여 주파수 사용 효율을 향상시키고, 특히 동적 TDMA 환경에서 타임슬롯을 연속으로 전송 할 때, 시간 자원 이용률이 높은 패킹구조를 함께 사용하게 되면 동일한 타임슬롯내에 더 많은 데이터를 전송할 수 있도록 하였다. 모의실험을 통해 제안한 방식의 성능 및 우수성을 비교하고 제안 방식의 타당성을 보인다.

양방향 패치 패킹을 활용한 LOD 제어 테이블 기반의 효율적인 포인트 클라우드 밀도 확장성 방안 (Efficient Point Cloud Density Scalability by using Bidirectional Patch Packing Method based on LOD Control Table)

  • 김준식;임지헌;김규헌
    • 한국방송∙미디어공학회:학술대회논문집
    • /
    • 한국방송∙미디어공학회 2020년도 하계학술대회
    • /
    • pp.500-504
    • /
    • 2020
  • 포인트 클라우드는 수십만 또는 수백만개의 포인트로 객체 또는 장면을 나타내며, 그 데이터의 양은 엄청 나기 때문에, 다양한 대역폭 또는 장치에서 효과적인 서비스를 위해 확장성 기능을 갖춘 압축 체계 개발이 필요하다. 이에 따라, 단방향 패치 패킹을 활용한 LoD 제어 테이블 기반 밀도 확장성(LoD control table based Density scalability by using Unidirectional Patch packing, LDUP) 방법을 이용한 확장성에 대한 연구가 이루어졌다. 그러나, LDUP 방법은 2D 그리드의 크기를 조작하는데 한계가 있어, 패치 사이의 거리가 드물게 패킹되고, 이는 압축 효율을 떨어뜨린다. 본 논문에서는 이러한 단점을 극복하기 위해 양방향 패치 패킹을 활용한 LoD 제어 테이블 기반 밀도 확장성(LoD control table based Density scalability by using Bidirectional Patch packing, LDBP) 방식을 제안한다. 제안된 LDBP 방법은 패치가 패킹된 영상에서 빈 공간을 효과적으로 감소시켰으며, 압축 효율 측면에서 LDUP 방법에 비해 더 높은 BD-Rate 이점을 얻었다. 제안된 LDBP 방법은 3D 포인트 클라우드 압축 시 포인트 클라우드 밀도 확장성을 기존의 LDUP 보다 효과적으로 달성하였다.

  • PDF

하향 분사식 미니스프링클러의 낙수방지 메카니즘과 살수 특성 (Mechanism and Spray Characteristics of a Mini-Sprinkler with Downward Spray for Prevention of Drop Water)

  • 김홍규;정성원
    • 생물환경조절학회지
    • /
    • 제16권3호
    • /
    • pp.210-216
    • /
    • 2007
  • 본 연구는 하향 분사식 미니스프링클러의 낙수방지를 위한 새로운 제안으로 패킹부를 구성하여 패킹과 패킹지지부, 패킹 연결지지체의 메카니즘 분석과 구조 해석을 통하여 패킹부 소재 선정의 타당성을 확인하여 하향 분사식 미니스프링클러의 낙수방지 메카니즘을 개발하고, 제품을 제작하여 살수특성 실험을 수행한 결과는 다음과 같다. 낙수방지를 위하여 삽입되는 패킹부의 재료는 구조해석결과, 압력변화에 대응할 수 있는 재질로서 패킹재는 천연고무(ASTM; NR), 패킹지지체는 폴리프로필렌(PP)이 적합함을 확인하였다. 성능시험 결과, 미니스프링클러의 접속관에 용수를 공급할 때와 중단되는 과정의 대기압과 평형상태에서 선정된 패킹 및 패킹지지체는 압력제어 기능을 정확히 수행하여 낙수가 거의 발생하지 않고, 압력변화에도 민감하게 대응함을 확인하였다. 작용압력별 살수특성 성능을 분석한 결과, 유효살수반경, 유효살수면적, 평균살수심, 최대살수심, 유효최대살수심은 작용압력이 증가함에 따라 모두 증가하는 것으로 나타났다. 살수높이별 살수특성 성능을 분석한 결과, 유효살수반경과 유효살수면적은 살수 높이가 0.2m일 때 가장 낮은 값을, 0.3m일 때 가장 높은 값을 보였고, 그 이상 살수 높이가 높아지면 반대로 감소하였으며, 평균살수심은 살수높이가 높아질수록 감소하였다. 제안된 하향 분사식 미니스프링클러는 패킹부의 영향으로 압력이 증가함에 따라 살수성능이 유연성 있게 변화하여 급격한 변화를 나타내지 않았고, 용수압력이 감소될 때에는 작용압력이 $1.1kgf/cm^2$이상의 범위에서만 살수되었으며, 그 이하에서는 제안된 패킹부에 의해 하향 분사식 미니스프링클러 본체로 공급되는 용수가 차단되어, 대기압과 평형상태에 있는 물의 자중과 중력작용에 의한 자유낙하를 방지함으로서 물방울의 형성 및 낙수 발생의 예방을 확인하였다.}\;10^4\;cell/ml$이던 것이 3 일 후 $138\;{\times}\;10^4\;cell/ml$였고, 실험종료시인 5 일 후에는 $385\;{\times}\;10^4\;cell/ml$로 증식되어 가장 높은 증식률을 보였다. 참굴 D상 유생을 대상으로 먹이효과를 조사한 결과 실험구와 대조구간 유생의 성장 및 생존율에 유의한 차이를 보이지 않았다.C$에서 73.3%, $10^{\circ}C$에서 63.3% 및 $5^{\circ}C$에서 56.7%로 수온이 $30^{\circ}C$ 이내에서는 높을수록 높은 경향을 보였다. 염분에 따른 잠입 실험 결과는 실험 개시 300분 경과 후 염분 30 psu에서 93.3%로 가장 높았고, 35 psu에서 90.0%, 25 psu에서 83.3%, 20 psu에서 60.0%, 15 psu 이하에서는 거의 잠입이 이루어 지지 않았다. 따라서, 적정 살포를 위한 잠입률은 치패의 크기와 상관없이 저질종류는 모래 (75%) + 뻘 (25%), 입자크기는 1 mm 모래에서 높게 나타났다. 공기 중 노출시간은 짧을수록, 수온은 $30^{\circ}C$ 이내에서 높을수록, 염분은 20-35 psu 이내에서 높을수록 잠입률이 높은 경향을 나타내었다. 교수학습모형에 관련된 지식을 묻는 내용으로 주로 출제되었다. 이에 구체적인 개선방안으로 특정 교수학습모형의 이론적 토대가 되고 전체적인 교수설계를 하기 위한 기본 바탕이 될 수 있는 교수학습이론에 관한 내용, 또한 현재가정과교육에 있어서 유용한 교수학습법이라고 입증되고 있는 실천적 추론 가정과 수업에 관한 내용으로의 확대를 제안하였다. 가정과교육평가 문항의 출제는 대다수의 문항이 수행평가에 관한 문항내용으로

증기터빈의 가변패킹 형태에 따른 터빈성능 평가에 관한 연구 (A Study on the Turbine Performance in the steam seal variable clearance packing type of Steam turbine)

  • 권영수;서정세
    • 대한기계학회:학술대회논문집
    • /
    • 대한기계학회 2004년도 추계학술대회
    • /
    • pp.1676-1681
    • /
    • 2004
  • The main reason for applying positive pressure variable clearance packing in fossil power plant is high efficiency and energy saving movement in the government. This study intends to analyze the turbine efficiency through the shaft packing improvement in thermal power plant and makes its comparison to that of the each packing type

  • PDF

3DoF+ 비디오의 효율적인 부호화를 위한 패치 패킹 기법 (An Efficient Method of Patch Packing for 3DoF+ Video Coding)

  • 김용주;김현호;김재곤
    • 한국방송∙미디어공학회:학술대회논문집
    • /
    • 한국방송∙미디어공학회 2019년도 추계학술대회
    • /
    • pp.206-207
    • /
    • 2019
  • MPEG 에서는 최대 6 자유도(6DoF)를 가지는 몰입형 미디어의 압축 표준화를 진행하고 있다. 360 비디오에 움직임 시차(parallax)를 추가한 것으로 정의되는 3DoF+의 가상 공간에서, 원하는 위치의 장면을 제공하려면 다른 위치에서 찍은 여러 비디오를 사용하여 임의의 원하는 시점의 뷰(view)를 렌더링 해야 한다. MPEG-I Visual 그룹에서는 이러한 3DoF+ 비디오의 효율적인 부호화 및 전송을 위한 표준화가 진행되고 있으며, 최근 시험모델(TMIV)을 개발하고 있다. 본 논문은 TMIV 에서 패치(patch)를 아틀라스(atlas)에 효율적으로 패킹하여 부호화 성능을 향상시킬 수 있는 패치 패킹 방법을 제안한다. 제안 방식은 패킹되는 패치들 간에 보호 대역(Guard Band)를 적용하여 패치간의 거리를 둠으로써 부호화로 인해 발생할 수 있는 아티팩트(artifact)를 줄여 최종 복원 뷰의 화질을 향상시킨다.

  • PDF

다단상호연결네트웍의 성능 향상 기법의 해석적 모델링 및 분석 평가 (The analysis and modeling of the performance improvement method of multistage interconnection networks)

  • 문영성
    • 한국통신학회논문지
    • /
    • 제23권6호
    • /
    • pp.1490-1495
    • /
    • 1998
  • 콜 패킹은 회선교환방식을 사용하는 클로스형 다단 상호연결 네트워크에서 연결 요구에 대한 블럭킹확률을 상당히 감소시키는 라우팅기법으로써 인지되어 왔다. 본 논분에서는 처음으로 클로스 네트워크에 적용된 콜 패킹기법의 점대점 블럭킹 확률에 대한 일반적인 분석적 모델을 제안한다. 콜 패킹의 정도라는 새로운 변수를 도입함으로써, 제안된 모델은 콜 패킹기법 및 랜덤 라우팅기법을 사용할때의 호의 블럭킹확률을 정확하게 예측할 수 있다. 그 모델의 정확성은 다양한 크기의 네트워크와 트래픽 조건하에서 컴퓨터 시뮬레이션에 의해 입증된다.

  • PDF