• 제목/요약/키워드: Anti-Forensic

검색결과 60건 처리시간 0.021초

인스턴트 메신저 말랑말랑 톡카페 애플리케이션 데이터베이스 복호화 방안 및 분석 (Study on The Decryption Method and Analysis of MalangMalang Talkcafe Application Database)

  • 김기윤;이종혁;신수민;김종성
    • 정보보호학회논문지
    • /
    • 제29권3호
    • /
    • pp.541-547
    • /
    • 2019
  • 개인 정보 유출 사례가 빈번해짐에 따라 개인정보보호에 대한 관심이 증가하고 있다. 이러한 이유로 개인 정보를 수집해야 하는 대다수 애플리케이션은 민감한 정보를 암호화하여 저장하는 방식을 취하고 있다. 특히 사용자의 흔적이 가장 많이 기록되는 인스턴트 메신저는 대화 내용 등을 암호화하지 않는 경우를 찾는 것이 더 어렵다. 하지만 개인 정보 암호화는 디지털 포렌식 수사 관점에서 안티 포렌식에 해당하므로, 이를 증거로 활용하기 위해서 메신저 애플리케이션 데이터 복호화 연구는 선행되어야 한다. 본 논문에서는 인스턴트 메신저인 말랑말랑 톡카페 애플리케이션의 데이터베이스 암호화 과정을 분석하여 암호화 키 생성 과정에 존재하는 취약점을 밝혀낸다. 이는 암호화된 데이터베이스를 복호화해내는데 치명적으로 작용하여, 이를 토대로 실제 사용 가능한 복호화 방안을 제시한다. 또한, 복호화를 통해 얻은 데이터베이스에서 포렌식적으로 의미 있는 데이터를 분류한다.

Cardamonin exerts a protective effect against autophagy and apoptosis in the testicles of diabetic male rats through the expression of Nrf2 via p62-mediated Keap-1 degradation

  • Samir, Shereen M.;Elalfy, Mahmoud;El Nashar, Eman Mohamad;Alghamdi, Mansour A.;Hamza, Eman;Serria, Mohamed Saad;Elhadidy, Mona G.
    • The Korean Journal of Physiology and Pharmacology
    • /
    • 제25권4호
    • /
    • pp.341-354
    • /
    • 2021
  • Cardamonin (CARD) is a chalconoid with anti-inflammatory and antioxidant properties, and it is present in several plants. We sought to explore whether CARD exerts any positive effects against hyperglycemia-induced testicular dysfunction caused by type 2 diabetes and aimed to identify its possible intracellular pathways. Adult male rats were subdivided into six groups: control, CARD, diabetic (DM), DM + glibenclamide (GLIB), DM + CARD and DM + GLIB + CARD. Type 2 DM induced a significant increase in blood glucose and insulin resistance, along with diminished serum insulin, testosterone and gonadotropins levels, which were associated with the impairment of key testicular androgenic enzymes and cellular redox balance. Administration of CARD at a dose of 80 mg/kg for 4 weeks effectively normalized all of these alterations, and the improvement was confirmed by epididymal sperm analysis. After treatment with CARD, the pathological changes in spermatogenic tubules were markedly improved. Significantly, CARD upregulated testicular glucose transporter-8 (GLUT-8) expression and had inhibitory effects on elevated autophagy markers and caspase-3 immunoreactive cells. Furthermore, our results revealed that CARD was able to attenuate damage via activation of Nrf2 through the p62-dependent degradation of testicular anti-Kelch-like ECH-associated protein-1 (Keap-1). In conclusion, this study suggests that CARD provides protection against diabetic stress-mediated testicular damage. The use of CARD with conventional anti-diabetic therapy was associated with improved efficacy compared with conventional therapy alone.

은닉형 Vault 안티포렌식 앱 탐색을 위한 XML 기반 특징점 추출 방법론 연구 (A Study on the Feature Point Extraction Methodology based on XML for Searching Hidden Vault Anti-Forensics Apps)

  • 김대규;김창수
    • 인터넷정보학회논문지
    • /
    • 제23권2호
    • /
    • pp.61-70
    • /
    • 2022
  • 스마트폰 앱을 사용하는 일반 사용자들은 개인이 소유하고 있는 사진, 동영상 등 개인정보를 보호하기 위해 Vault 앱을 많이 사용하고 있다. 그러나 범죄자들은 불법 영상들을 은닉하기 위해 Vault 앱 기능을 안티포렌식 용도로 악용하는 사례가 증가하고 있다. 이러한 앱들은 구글 플레이에 정상적으로 등록된 매우 많은 앱들 중 하나이다. 본 연구는 범죄자들이 이용하고 있는 Vault 앱들을 탐색하기 위해 XML 기반의 핵심어 빈도 분석을 통해 특징점을 추출하는 방법론을 제안하며, 특징점 추출을 위해서는 텍스트마이닝 기법을 적용한다. 본 연구에서는 은닉형 Vault 안티포렌식 앱과 비은닉형 Vault 앱 각각 15개를 대상으로 앱에 포함된 strings.xml 파일을 활용하여 XML 구문을 비교 분석하였다. 은닉형 Vault 안티포렌식 앱에서는 불용어처리를 1차, 2차 거듭할수록 더 많은 은닉 관련 단어가 높은 빈도로 발견된다. 본 연구는 공학 기술적인 관점에서 APK 파일을 정적 분석하는 대부분의 기존 방식과는 다르게 인문사회학적인 관점에서 접근하여 안티포렌식 앱을 분류해내는 특징점을 찾아내었다는 것에 의의가 있다. 결론적으로 XML 구문 분석을 통해 텍스트마이닝 기법을 적용하면 은닉형 Vault 안티포렌식 앱을 탐색하기 위한 기초 자료로 활용할 수 있다.

속단(Dipsaci Radix) 중 Asperosaponins 및 Iridoid glycosides의 LC-ESI-MS에 의한 동시분석 (Simultaneous Determination of Asperosaponins and Iridoid Glycosides from Dipsaci Radix by Using LC-ESI-MS Spectrometry)

  • 조황의;손인섭;김선춘;손건호;우미희;문동철
    • 생약학회지
    • /
    • 제43권2호
    • /
    • pp.137-146
    • /
    • 2012
  • Dipsaci Radix (Dipsacaceae) has been used as a tonic, an analgesic, anti-inflammatory and anti-complement agents in traditional herbal medicine for the therapy of low back pain, knee pain, rheumatic arthritis, traumatic hematoma, and bone fractures. A high-performance liquid chromatography-electrospray ionization-mass spectrometric method (HPLC-ESI-MS) was developed for the simultaneous quantitation method of the five compounds from the herbal drug: asperosaponin VI and asperosaponin XII (terpene glycosides), sweroside, loganin and dipsacus A(iridoid glycosides). HPLC separation of the analytes was achieved on a C18 column ($150{\times}2.0$ mm i.d., 5 ${\mu}m$) using the aqueous methanol containing 5 mM ammonium acetate with gradient flow of the mobile phase. Detection of the analytes was performed by positive ion electrospray ionization, and selected ion monitoring was used for data acquisition using m/z corresponding molecular adduct ion, $[M+NH_4]^+$ and $[M+H]^+$. Calibration graphs showed good linearity ($r^2$=0.9997) over the wide range of the analytes; intra- and inter-day precisions (RSD, %) were within 9.1% and the accuracy between 94.0-111.0%. Recoveries of the analytes through the assay procedure were in the range of 93.7-110.8%. Analytical results of the herbal drugs of Dipsaci Radix (17 samples) show wide distribution of the five marker compounds and clear difference of the species from Phlomidis Radix (4 samples). The developed method would provide a practical guide for the quality control of the herbal drug.

개인정보보호 안드로이드 앱에 대한 취약점 분석 (Vulnerability analysis for privacy security Android apps)

  • 이정우;홍표길;김도현
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2022년도 춘계학술대회
    • /
    • pp.184-186
    • /
    • 2022
  • 최근 개인정보보호에 대한 관심이 높아짐에 따라 개인정보보호를 위한 다양한 앱들이 등장했다. 이러한 앱들은 개인정보가 포함된 사진, 동영상, 문서 등 여러 포맷의 데이터를 암호화 및 은닉 기능을 이용하여 보호한다. 이러한 앱들을 사용하면 개인정보보호에는 긍정적인 효과를 줄 수 있지만, 디지털 포렌식 수사 관점에서는 조사 과정에서 데이터 분석에 어려움이 될 수 있기 때문에 안티 포렌식으로 작용한다. 본 논문은 개인정보보호 앱 중 하나인 Calculator - photo vault에 대한 역공학을 통해 접근제어 기능인 PIN을 알아내고, 암호화 및 은닉이 적용된 사진, 문서 등의 파일에 대한 복호화를 진행하였다. 또한, 암호화 및 은닉된 파일에 대한 로그가 저장된 database 파일에 대해서는 복호화를 연구함으로써 이 앱에 대한 취약점을 분석했다.

  • PDF

Menadione의 Survivin 하향 조절을 통한 MKN45 세포의 세포사멸 유도 효과 (Menadione Induced Apoptosis in MKN45 Cells via Down-regulation of Survivin)

  • 이민호;김정용;조윤정;김도현;양지영;권혜진;박민;우현준;김사현;김종배
    • 대한임상검사과학회지
    • /
    • 제51권1호
    • /
    • pp.71-77
    • /
    • 2019
  • Menadione은 종양 억제 물질로 알려진 바 있다. 현재 많은 연구에서 다양한 암세포주에 대하여 Menadione의 잠재적인 항암물질로서의 가능성이 보고되었다. 본 연구에서는 Menadione의 항암효과와 세포사멸작용에 연관된 분자신호를 위암세포주에서 확인하였다. Menadione 처리는 위암세포인 MKN45의 세포생존능을 감소시켰다. 감소된 세포생존능은 Western blotting을 통해 caspase-3 과 caspase-7의 활성화와 PARP가 cleavage 된 것을 확인함으로써 세포사멸작용이 유도되었다는 것을 확인했다. 위세포사멸단백질들의 저해제로 작용하는 survivin의 발현을 menadione이 억제한다는 것을 확인함으로써, 세포사멸과정에 포함된 상위조절인자를 확인했다. 우리는 survivin 발현을 조절하는 전사인자로 알려진 ${\beta}$-catenin 또한 menadione에 의해 하향 조절된다는 것을 확인했다. 이전 연구에서 우리는 menadione이 세포사멸유도를 저해는 XIAP의 발현을 억제한다는 것을 확인했으며, menadione이 AGS세포에서 G2/M 세포주기 정체를 유도한다는 것을 확인하였다. 우리는 또 다른 위암세포주인 MKM45 세포에서 menadione의 이전과 다른 항암 기전을 밝혀냈다. 비록 더 자세한 연구가 필요하겠지만, 이 연구를 통해 증명된 억제기전은 menadione에 의한 항암효과를 이해하는 데 도움이 될 것으로 사료된다.

MFT 분석기술을 이용한 Alternate Data Stream 탐지 기법 (Alternate Data Stream Detection Method Using MFT Analysis Module on NTFS)

  • 김요식;류재철;박상서
    • 융합보안논문지
    • /
    • 제7권3호
    • /
    • pp.95-100
    • /
    • 2007
  • NTFS의 ADS는 매킨토시의 계층적 파일 시스템과의 호환을 위해 개발되었으나 최근에는 악의적 사용자들에 의해 악성코드 또는 안티 포렌식 목적의 데이터 은닉 용도로 활용되고 있다. 은닉된 ADS의 존재여부를 파악하고 정보를 추출하는 것은 컴퓨터 포렌식 분야에서 중요한 요소이다. 본 논문에서는 NTFS의 MFT정보를 이용하여 ADS를 탐지하기 위한 방법을 제안하였다. 이 방법을 구현하여 비교?실험한 결과, 기존의 방법에 비해 검색속도와 탐지건수 면에서 우수함을 확인하였다. 이 방법을 이용하면 운영체제에서 사용중인 파일도 검사할 수 있으며, 라이브 시스템뿐 아니라 이미지에 대해서도 탐지가 가능해 포렌식 목적에 부합된다.

  • PDF

Effects of Physalis peruviana L on Toxicity and Lung Cancer Induction by Nicotine Derived Nitrosamine Ketone in Rats

  • El-Meghawry El-Kenawy, Ayman;Elshama, Said Said;Osman, Hosam-Eldin Hussein
    • Asian Pacific Journal of Cancer Prevention
    • /
    • 제16권14호
    • /
    • pp.5863-5868
    • /
    • 2015
  • Nicotine-derived nitrosamine ketone (NNK) is considered a key tobacco smoke carcinogen inducing lung tumors. Physalis peruviana L (harankash) is considered one plant with marked health benefits. This study aimed to evaluate Physalis peruviana L effect on the toxic effect of NNK induced lung cancer in the rats by using pulmonary histopathological, immunohistochemical and DNA flow cytometric analyses. Sixty adult male rats were divided into four groups, each consisting of fifteen animals. The first group received saline, the second received two successive toxic doses of NNK only while the third received two successive toxic doses of NNK with a single daily dose of Physalis peruviana L. The fourth group received a single daily dose of Physalis peruviana L only. Toxic doses of NNK induced hyperplasia and adenocarcinoma in the lung and positive immunoreactivity for Ki-67 and p53 staining with disturbance of the lung DNA content. Administration of Physalis peruviana L with NNK led to a mild pulmonary hyperplasia and weak expression of Ki-67 and p53 with an improvement in the lung DNA content. Physalis peruviana L may protect against NNK induced lung carcinogenesis due to its antioxidant and anti-proliferative effects.

Effectiveness of Intravenous Isoniazid and Ethambutol Administration in Patients with Tuberculosis Meningoencephalitis and HIV Infection

  • Butov, Dmytro;Feshchenko, Yurii;Kuzhko, Mykhailo;Gumenuik, Mykola;Yurko, Kateryna;Grygorova, Alina;Tkachenko, Anton;Nekrasova, Natalia;Tlustova, Tetiana;Kikinchuk, Vasyl;Peshenko, Alexandr;Butova, Tetiana
    • Tuberculosis and Respiratory Diseases
    • /
    • 제83권1호
    • /
    • pp.96-103
    • /
    • 2020
  • Background: The aim of this study was to investigate the effectiveness of intravenous isoniazid (H) and ethambutol (E) administered in patients with new sputum positive drug-susceptible pulmonary tuberculosis (TB) with tuberculous meningoencephalitis (TM) and human immunodeficiency virus (HIV) co-infection in the intensive phase of treatment. Methods: Fifty-four patients with TB/TM and HIV co-infection were enrolled for this study. Group 1 comprised of 23 patients treated with E and H intravenously, while rifampicin and pyrazinamide were prescribed orally. Group 2 consisted of 31 patients treated with the first-line anti-TB drugs orally. The concentrations of H and E in blood serum were detected using a chromatographic method. Results: A significant improvement in the clinical symptoms and X-ray signs in patients treated intravenously with H and E was observed and compared to group 2. The sputum Mycobacterium tuberculosis positivity was observed during the second month of the treatment in 25.0% of patients from group 1 and 76.1% of the patients from the control group (p=0.003). In addition, nine patients (39.1%) died up to 6 months when H and E were prescribed intravenously compared with 22 (70.9%) in group 2 (p=0.023). Conclusion: In TB/TM with HIV, the intravenous H and E treatment was more effective than oral H and E treatment at 2 months of intensive treatment in sputum conversion as well as in clinical improvement, accompanied by significantly higher mean serum concentrations. In addition, the mortality rate was lower in intravenous H and E treatment compared to oral treatment.

최근 3년간 국내 변사체 중 약독물 검출 유형(2007~2009) - 약독물 검출 시스템 확립을 위한 목표 약물의 선별 - (Pattern of Drugs & Poisons in Autopsy Cases in Korea for Recent Three Years (2007~2009) - Selection of Target Drugs for Systematic Toxicological Analysis -)

  • 김은미;김지현;홍효정;정수진;인상환;이종숙;정진미;이한선;이상기
    • 약학회지
    • /
    • 제54권5호
    • /
    • pp.341-347
    • /
    • 2010
  • The majority of forensic autopsies in Korea are performed by the National Institute of Scientific Investigation (NISI), and the NISI has carried out about 4,000 cases annually. Total 4,578 autopsies were performed by NISI in 2009, among them 2,918 cases (64%) were carried out at main office of NISI in Seoul, which is in charge of Seoul, Incheon and Gyeonggi province. In this study we investigated pattern of drugs & poisons in autopsy cases for recent three years in Korea. Postmortem specimens (bloods, gastric contents, etc) from autopsy cases by main office of NISI during 2007~2009 were screened for drugs & poisons. Using laboratory information management system of NISI (iLIMS), the kinds of drugs & poisons and the frequency were investigated. As the results, 1,705 cases were negative to drugs & poisons, it occupied 58% of total 2,918 autopsy cases in 2009. During three years (2007~2009), the kinds of drugs & poisons detected in specimens were 206, 185 and 203, respectively, and top three drugs were atropine (anticholinergic), chlorpheniramine (antihistamine) and lidocaine (local anaesthetic/anti-arrythmic). These drugs were supposed to be used not so much for suicidal or homicidal purpose as for therapeutic purpose in hospital. Meanwhile cyanide showed the highest frequency of poisons during 2007~2009, and the frequency was 32 cases in 2009. In case of pesticides, poisoning by paraquat (herbicide, 17 cases) showed the highest frequency, and methomyl (insecticide, 9 cases) and glyphosate (herbicide, 7 cases) were followed. Finally we selected 62 drugs as target drugs for systematic toxicological analysis (STA) for Korea. Poisons such as pesticides, natural toxins, volatile compounds should be included for STA in further study.