Earticle

다운로드

Registry 분석을 통한 악성코드 감염여부 탐지 방법 연구
Research on Registry Analysis based Malware Detection Method

  • 간행물
    한국융합학회논문지 KCI 등재 바로가기
  • 권호(발행년)
    제8권 제5호 (2017.05) 바로가기
  • 페이지
    pp.37-43
  • 저자
    홍성혁
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A302233

원문정보

초록

한국어
윈도우 운영체제(Operating System)에서 OS와 어플리케이션 프로그램 운영에 필요한 정보를 저장하기 위해 개발된 계층형 DB인 registry는 부팅에서 사용자 로그인, 응용 서비스 실행, 어플리케이션 프로그램 실행, 사 용자 행위 등 모든 활동에 관여하기 때문에, registry를 분석을 통한 디지털증거획득이 많이 사용되고 있다. 최근 사용자가 인식하지 못하는 방법으로 악성코드가 시스템에 침투하여 귀중한 기술정보를 유출하거나 도용하여 금전 적 피해가 많이 발생하고 있다. 따라서 본 연구에서는 고가의 디지털포렌식 프로그램 사용 없이 셰어웨어 어플리케 이션을 이용하여 악성코드를 탐지하는 방법을 제시하여 해킹의 피해를 분석하고 동일한 피해를 예방하기 위해 본 연구를 진행하였으며, 악성코드를 탐지하고 분석하기 위해 고가의 상용프로그램을 사용하지 않고도 정확히 분석할 수 있기 때문에 학문적 기여도는 클 것으로 기대한다.
영어
A registry is a hierarchy database which is designed to store information necessary for operating system and application programs in Windows operating system, and it is involved in all activities such as booting, logging, service execution, application execution, and user behavior. Digital forensic is widely used. In recent years, malicious codes have penetrated into systems in a way that is not recognized by the user, and valuable information is leaked or stolen, causing financial damages. Therefore, this study proposes a method to detect malicious code by using a shareware application without using expensive digital forensic program, so as to analysis hacking methods and prevent hacking damage in advance.

목차

요약
 Abstract
 1. Registry 정의
 2. 분석 방법
  2.1 대상 컴퓨터
  2.2 대상 운영체제
 3. 분석도구
 4. 악성코드 분석 준비
  4.1 샘플 악성코드
  4.2 분석 환경
  4.3 악성코드 분석 툴 소개
 5. 결론
 ACKNOWLEDGMENTS
 REFERENCES

저자

  • 홍성혁 [ Sunghyuck Hong | 백석대학교 정보통신학부 ] Corresponding author

참고문헌

자료제공 : 네이버학술정보

    간행물 정보

    • 간행물
      한국융합학회논문지 [Journal of the Korea Convergence Society]
    • 간기
      월간
    • pISSN
      2233-4890
    • 수록기간
      2010~2022
    • 십진분류
      KDC 530 DDC 620