정적, 동적 분석방법을 결합하는 바이너리 코드 취약점 분석 프레임워크Binary Vulnerability Analysis Framework Combining Static and Dynamic Analyses

Cited 0 time in webofscience Cited 0 time in scopus
  • Hit : 137
  • Download : 0
바이너리 코드의 취약점을 분석하는 것은 소스 코드 분석에 비해 프로그램 의미정보가 적어서 분석이 상대적으로 어렵다. 따라서 전문 분석가가 다양한 특징을 가지는 여러 분석 기법을 조합해서 사용해야 하는 경우가 많다. 하지만, 이러한 분석 기법들은 수행 환경과 분석 결과나 분석에 드는 요구 사항들이 각기 다르므로, 각 도구에 대한 전문 지식이 있더라도 여러 분석 도구를 조합해서 사용하는 데에 부담이 존재한다. 본 논문에서는 바이너리 코드의 다양한 특징을 가지는 분석 도구들을 조합하는 프레임워크를 제시한다. 제안하는 도구는 서로 다른 수행 환경 등의 차이를 가지게 되는 정적분석과 동적 분석을 통합하는 프레임워크를 목표로 한다. 본 논문에서는 제안하는 프레임워크를 사용하여 IDA Pro및 angr 등을 활용한 예를 구축하여 사용가능성을 보이고 수행 시간 측면에서 개선됨을 보인다.
Publisher
한국정보과학회
Issue Date
2018-12
Language
Korean
Citation

정보과학회논문지, v.45, no.12, pp.1217 - 1226

ISSN
2383-630X
URI
http://hdl.handle.net/10203/262472
Appears in Collection
RIMS Journal Papers
Files in This Item
There are no files associated with this item.

qr_code

  • mendeley

    citeulike


rss_1.0 rss_2.0 atom_1.0