• 제목/요약/키워드: 패킹

검색결과 170건 처리시간 0.035초

인 메모리 악성코드 인젝션 기술의 언 패킹기법 (Unpacking Technique for In-memory malware injection technique)

  • 배성일;임을규
    • 스마트미디어저널
    • /
    • 제8권1호
    • /
    • pp.19-26
    • /
    • 2019
  • 2018년 평창 동계 올림픽 개막식에서 출처를 알 수 없는 사이버공격이 발생하였다. 해당 공격에서 사용된 악성코드는 인 메모리 악성코드로 기존 악성코드와 은닉하는 장소가 다르며, 140개 이상의 은행, 통신, 정부 기관에서 발견될 정도로 빠르게 확산되고 있다. 인 메모리 악성코드는 전체 악성코드의 15%이상을 차지하며 매우 심각한 피해를 주고 있다. 비휘발성 저장장치로 알려진 하드디스크에 자신의 정보를 저장하는 것이 아닌 휘발성 저장장치 인 램의 특정 메모리영역인 프로세스에 삽입하여 악성행위를 일으키는 악성코드를 인 메모리 악성코드라고 지칭한다. 결과적으로 자신의 정보를 남기지 않아 메모리 탐지 도구를 우회하여 악성코드 분석가들의 분석을 어렵게 한다. 또한 현대 메모리는 갈수록 크기가 증가해 메모리 탐지 도구를 사용하여 메모리전체를 보기 힘들다. 따라서 본 논문에서는 인 메모리 악성코드인 Dorkbot과 Erger를 대상으로 IDA Pro 디버거를 통해 인젝션을 언 패킹하여 효율적으로 페이로드를 산출하는 방법을 제안한다.

PinDemonium 기반 Original Entry Point 탐지 방법 개선 (Improved Original Entry Point Detection Method Based on PinDemonium)

  • 김경민;박용수
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제7권6호
    • /
    • pp.155-164
    • /
    • 2018
  • 많은 악성프로그램은 역공학을 막기 위해 다양한 상용 패커를 사용해 압축 혹은 암호화를 했기 때문에 악성코드 분석가는 압축해제 혹은 복 호화를 먼저 수행해야 한다. OEP(Original Entry Point)는 암호화되거나 압축되어 있는 실행파일을 다시 원본 바이너리 상태로 되돌린 후 실행된 첫 번째 명령어의 주소이다. 여러 언패커는 OEP가 나타나기 전까지 패킹된 파일을 실행하며 주소를 기록한다. 그리고 기록된 주소들 중에 OEP를 찾는다. 그러나 일부 언패커에서 제공하는 OEP 후보들은 비교적 큰 OEP 후보 집합을 제공하거나 후보들 중에 OEP가 없는 경우가 있다. 이에 악성코드 분석가들은 더 적은 OEP 후보 집합을 제공하는 도구가 필요한 실정이다. 본 논문에서는 PinDemonium이라 불리는 언패커에 두 가지 OEP 탐지방법을 추가하여 더 적은 OEP 후보 집합을 제공하는 도구를 만들었다. 첫 번째 방법은 패킹된 프로그램이 완전히 원본 바이너리상태로 되돌아 간 후에는 원프로그램 함수 호출과 동일하다는 것을 활용한 OEP 탐지방법이다. C/C++ 언어로 작성된 프로그램은 바이너리 코드로 언어를 변환하는 컴파일 과정을 거친다. 컴파일 과정을 거친 프로그램에는 특정 시스템 함수들이 추가된다. 이 시스템 함수들은 컴파일러 별로 다르다. 컴파일러 별로 사용되는 시스템 함수를 조사한 후, 패킹된 프로그램에서 호출되는 시스템 함수와 패턴매칭하여 언패킹 작업이 끝났는지 탐지하는 방법이다. 두 번째 방법은 패킹된 프로그램이 완전히 원본 바이너리 상태로 돌아간 후 시스템함수에서 사용되는 매개 변수가 원프로그램과 동일하다는 것을 활용한 OEP 탐지방법이다. 시스템함수에서 사용되는 매개변수의 값을 이용해 OEP를 찾는 방법이다. 본 연구는 16종의 상용 패커로 압축된 샘플 프로그램을 대상으로 OEP 탐지 실험을 했다. 본 연구에선 안티 디버깅 기법으로 프로그램을 실행하지 못하는 경우인 2종을 제외하고 PinDemonium 대비 평균 40% 이상 OEP후보를 줄일 수 있었다.

프랙탈과 다중프랙탈의 연구

  • 백인수
    • 대한수학회논문집
    • /
    • 제21권3호
    • /
    • pp.409-417
    • /
    • 2006
  • 자연현상의 복잡한 대상의 연구에서 출발한 프랙탈의 연구는 물리학에서 특히 열역학에서의 기법을 활용한 다중프랙탈의 연구로까지 그 영역이 확대되었다. 이 논문에서는 프랙탈과 다중프랙탈의 여러 가지 성질과 그 응용에 대한 최근 결과를 소개한다

PR페이지 - 화성토탈(주), 프린트그라피 사장과 고객사 방문

  • 대한인쇄문화협회
    • 프린팅코리아
    • /
    • 제12권7호
    • /
    • pp.108-108
    • /
    • 2013
  • 화성토탈(주)(대표이사 최유진)는 최근 신개념 블랭킷 언더패킹 '피니토'의 제조업체인 이탈리아 프린트그라프의 로베르토 레비(Roberto Levi) 사장과 함께 삼화인쇄(주), 으뜸프로세스(주), (주)타라TPS, (주)프린피아 등 고객사를 방문했다. 고객사 방문을 통해 피니토 사용현황을 점검했으며, 신제품인 '피니토 드레스'를 소개하는 시간을 가졌다.

  • PDF

프레임 호환 패킹 포맷으로 전송된 3D 스테레오 영상에 대한 내삽 방법 (Interpolation Method for 3D Stereo Images Transmitted by Frame-Compatible Packing Format)

  • 레앙부;원치선
    • 대한전자공학회논문지SP
    • /
    • 제48권6호
    • /
    • pp.61-67
    • /
    • 2011
  • 3D TV를 위한 스테레오 영상은 기존의 디지털 TV와 호환성을 유지하기 위하여 프레임 호환 패킹 포맷으로 전송될 수 있다. 이 경우 수신단은 해상도가 절반으로 줄어든 스테레오 영상으로부터 원래 크기의 좌우 영상을 확대하여 복원할 필요가 있다. 이 논문은 삭제된 영상 라인의 픽셀값을 적응적으로 내삽하는 기법을 제안한다. 삭제되지 않은 주변 영상 라인의 정보로부터 수평라인 기반 선형 필터와 NEDI6를 선택적으로 적용함으로써 기존의 Bilinear 내삽 기법에 비해 0.6dB 정도의 화질 향상을 달성할 수 있었다.

증기터빈 운전중 축 거동을 고려한 내부단 패킹실의 틈새 관리 (Control of Internal Packing Seal Clearances Considering for Shaft Behavior During Steam Turbine Operation)

  • 백민식;이시연;양보석;최성철;이재근
    • 대한기계학회:학술대회논문집
    • /
    • 대한기계학회 2004년도 추계학술대회
    • /
    • pp.1715-1720
    • /
    • 2004
  • This paper presents the characteristics of internal clearances for the interstage of blades and shaft gland seals on the steam turbine which are installed in tandem compound. Internal clearances was changed when the rotor turned in the cylindrical sleeve bearing due to the generation of oil film wedge. This presented concern is very useful to prevent the rubbing damage of seal edge between the fixed and moving parts in steam turbine due to the misalignment at the rotating and stationary parts. This method is applied for the unbalanced clearances distribution to the left and right sides in the turbine casing. A considerable amount of unbalanced clearances distribution trend is determined according to the rotating speed of rotor, size and type of proceeding bearing, oil viscosity, surface roughness of bearing and shaft, oil temperature, oil pressure and bearing load.

  • PDF

유한요소해석을 이용한 유압브레이커용 우레탄 패킹의 성능분석 (Performance Analysis of Urethane Packing in the Hydraulic Breaker by a Finite Element Method)

  • 신현우;홍종우;최이광
    • 한국정밀공학회지
    • /
    • 제33권2호
    • /
    • pp.139-147
    • /
    • 2016
  • Performances of urethane packing in the hydraulic breaker were analyzed using a finite element method. Because of high temperature and high pressure in the hydraulic breaker, it is better to use urethane rather than rubber as a packing material. We obtained the physical properties of urethane at elevated temperature by the tensile test. We analyzed buffer seal and U-packing maintaining the pressure and preventing oil leakage. Deformation, stress distribution, contact length, contact pressure of packing at each pressure step were obtained using finite element analysis. As the temperature increases, stress and contact force tend to decrease at low pressure. As the gap between piston and cylinder increases, contact length and contact forces decrease. Consequently, it is possible to design the packing section using these analyses, and construct a system to predict the possibility of oil leakage in the hydraulic breaker.

사출성형 시 성형제품치수에 미치는 패킹변수의 영향 (Effects of Packing Parameter on Plastic Article Dimensions in the Plastic Injection Molding)

  • 김범준;신주경;이정구;손일선
    • 한국정밀공학회지
    • /
    • 제31권1호
    • /
    • pp.9-13
    • /
    • 2014
  • The molding process can be divided into five separate steps: plastification, injection, holding, cooling, and finally ejection. In the plastic injection molding, the effect factor such as mold temperature, injection speed, packing pressure and inhomogeneous cooling under packing process affects both the article dimension and physical characteristics. Especially, the packing pressure is the most critical factor to affect molded articles quality among the packing parameters. In this paper, the CAE simulation considering the molding condition is performed to predict the faulty cause which appears in the packing process between cavities of injection molding machine. From the results of CAE simulation, the packing phenomena according to the product form and the gate position was investigated to improve the article quality and minimize the various molding defects. The effect of packing pressure and gate number on the injection molding was discussed.

360 비디오의 ISP 를 위한 효과적인 프레임 패킹 기법 (An Efficient Frame Packing Method for Icosahedral Projection (ISP) in 360 Video)

  • 김현호;윤용욱;박도현;김재곤
    • 한국방송∙미디어공학회:학술대회논문집
    • /
    • 한국방송∙미디어공학회 2017년도 추계학술대회
    • /
    • pp.6-7
    • /
    • 2017
  • 360 비디오는 몰입감을 제공해주는 새로운 타입의 미디어로 최근 그 주목도가 더해져 가고 있다. 이에 따라 차세대 비디오 표준 기술 탐색을 진행하고 있는 JVET(Joint Video Exploration Team)에서는 360 비디오를 SDR 및 HDR 비디오와 함께 표준화 대상으로 논의되고 있다. 현재 JVET 에서는 360 비디오를 부호화 하기 위한 다양한 2D 투영기법이 제시되고 있다. 2D 로 변환된 영상은 투영 면(face) 간의 불연속성과 비활성 영역이 존재할 수 있으며 이는 부호화 효율을 저하시키는 원인이 된다. 본 논문에서는 ISP(Icosahedral Projection)에서의 이러한 불연속성과 비활성 영역을 줄이는 효과적인 프레임 패킹(packing) 기법을 제시한다. 제안 기법은 투영면들 간의 불연속 경계면을 효율적으로 배치하여 주관적 화질과 부호화 효율을 향상시킨다. 실험결과 기존 CISP(Compact ISP) 대비 1.0%, 1.0%, 1.27%, 0.63%의 BD-rate 감소를 확인 할 수 있었다. 또한 기존 CISP 대비 주관적 화질이 향상된 것을 확인 할 수 있었다.

  • PDF