Research on Sound Trace-Based Handler Analysis for Commercially Virtualized Obfuscated Code
이공학학술연구기반구축(R&D) · 석사과정생연구장려금지원
2026년
2340065926
교육부
한국연구재단
충남대학교
김완주
1명
2026.09.01 ~ 2027.08.31
2026.09.01 ~ 2027.08.31
1,200만원
1,200만원
기초연구
대학
대전광역시 유성구
정보/통신 > 정보보호 > 달리 분류되지 않는 정보보호
가상화 기반 난독화는 원본 프로그램의 명령어를 커스텀 가상 머신(VM)의 바이트코드로 변환하고, 런타임에 VM 인터프리터가 이를 해석 및 실행하도록 프로그램을 변형하는 기법임. 결과 프로그램의 크기가 크고 복잡도가 매우 높은 특성이 있고, VMProtect, Themida, Code Virtualizer 등 상용 도구를 통해 손쉽게 적용할 수 있어, 악성코...
상용 가상화 난독화 도구 구조 분석: VMProtect의 VM 인터프리터 구조를 역공학하여 Virtual Program Counter(VPC), 핸들러 디스패치 루프, 핸들러 테이블, 바이트코드 인코딩 방식 등의 구조적 특성을 체계적으로 분석함. 특히 인스턴스마다 변경될 수 있는 가변적 특성과, 가상화 난독화 기법의 본질적 동작 원리상 쉽게 바꾸기 어려운 ...
트레이스 상에서 가상화 난독화 도구가 삽입한 VM의 핸들러를 기반으로 분석하는 기법을 제시함으로써, 상용 가상화 난독화 도구에 대한 분석 연구 분야에 기여할 수 있으며, 연구 결과를 국제 학술대회 및 우수 저널에 투고하는 것을 목표로 함안전성이 보장된 분석 결과를 표준화된 형식으로 제공함으로써, 기존 리프터 및 바이너리 분석 도구와의 연동이 가능한 실질적인...