일반기술

악성 암호화 스크립트에 대한 분석 및 해독방법

본 발명은 악성 암호화 스크립트에 대한 분석 및 해독 방법에 관한 것이다. 이러한 본 발명은 악성 스크립트의 암호화 기법을 해독함수가 존재하면서 해독함수가 외부코드와의 의존성이 없는 독립함수인 경우, 해독함수가 존재하면서 해독함수가 외부코드와의 의존성이 있는 비독립함수인 경우, 해독함수가 존재하지 않는 경우로 구분하여 분류하되, 상기 해독함수가 존재하면서 해독함수가 외부코드와의 의존성이 없는 독립함수인 경우는, 암호화된 악성 스크립트에 존재하는 독립함수에 대한 호출식과 함수정의를 추출하는 단계, 상기 호출식을 이용하여 임시 스크립트를 생성하는 단계, 상기 임시 스크립트를 실행시켜 상기 호출식에 대한 결과 값을 생성하는 단계 및 상기 호출식의 결과 값을 원본 스크립트에 대치하여 해독된 스크립트를 생성하는 단계를 포함한 것을 특징으로 한다. 본 발명에 따르면, 해독에 필요한 추가적인 자료없이도 단지 1개의 해독 알고리즘을 통해서 빠르고 용이하게 알려지지 아니한 악성코드도 해독할 수 있다. 또한, 해당 스크립트에서 상수화 할 수 있는 모든 값을 상수로 대치함으로써 암호화된 코드의 해독 뿐만 아니라 추후 코드 분석의 복잡도를 감소시킬 수 있다.

기술정보

기술분류
정보 > 암호 기술
보유기관
아주대학교
기술유형
일반기술
등록일
2008-03-24
데이터 갱신일
정보 없음

상세설명

정보 없음

관련 특허

등록된 관련 특허가 없습니다.