맞춤기술찾기

이전대상기술

분석회피기법 우회 장치, 방법 및 이를 수행하기 위한 프로그램을 기록한 기록매체

  • 기술번호 : KST2020006879
  • 담당센터 : 서울서부기술혁신센터
  • 전화번호 : 02-6124-6930
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 더미 덱스 파일을 로딩하는 단계; 상기 더미 덱스 파일로부터 더미코드로 이루어진 더미 메소드를 파싱하는 단계; 현재 호출할 예정인 함수가 분석회피기법이 적용된 우회 대상의 함수인지 판단하는 우회시점 식별 단계; 상기 판단 결과에 따라, 호출 목표 함수 대신 상기 더미코드가 실행되도록 정보를 변경하는 분기 목표지점 변경 단계; 및 상기 더미코드를 상기 어플리케이션의 프레임워크에 전달하여 우회 코드로 변조되는 프레임워크가 실행될 수 있도록 하는 더미코드 실행 단계를 포함하는, 분석회피기법 우회 방법을 제공한다.
Int. CL G06F 11/36 (2006.01.01) G06F 21/14 (2013.01.01)
CPC
출원번호/일자 1020200001969 (2020.01.07)
출원인 숭실대학교산학협력단
등록번호/일자 10-2113966-0000 (2020.05.15)
공개번호/일자
공고번호/일자 (20200521) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보 대한민국  |   1020190152076   |   2019.11.25
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2020.01.07)
심사청구항수 12

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 숭실대학교산학협력단 대한민국 서울특별시 동작구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 이정현 경기도 성남시 분당구
2 이선준 서울특별시 노원구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 윤귀상 대한민국 서울특별시 금천구 디지털로*길 ** ***호 (가산동, 한신IT타워*차)(디앤특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 숭실대학교산학협력단 대한민국 서울특별시 동작구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2020.01.07 수리 (Accepted) 1-1-2020-0015621-67
2 [우선심사신청]심사청구(우선심사신청)서
[Request for Preferential Examination] Request for Examination (Request for Preferential Examination)
2020.01.09 수리 (Accepted) 1-1-2020-0024687-70
3 [우선심사신청]선행기술조사의뢰서
[Request for Preferential Examination] Request for Prior Art Search
2020.01.10 수리 (Accepted) 9-1-9999-9999999-89
4 [우선심사신청]선행기술조사보고서
[Request for Preferential Examination] Report of Prior Art Search
2020.01.23 수리 (Accepted) 9-1-2020-0003087-13
5 의견제출통지서
Notification of reason for refusal
2020.02.27 발송처리완료 (Completion of Transmission) 9-5-2020-0149565-08
6 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2020.03.16 수리 (Accepted) 1-1-2020-0276217-23
7 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2020.03.16 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2020-0276218-79
8 등록결정서
Decision to grant
2020.04.02 발송처리완료 (Completion of Transmission) 9-5-2020-0241246-85
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
어플리케이션에 적용된 분석회피기법을 분석하여 우회하는 분석회피 장치를 이용하는 분석회피기법 우회 방법에 있어서, 저장부에 저장되어 있는 더미 덱스 파일을 로딩하는 단계; 상기 더미 덱스 파일로부터 더미코드로 이루어진 더미 메소드를 파싱하는 단계; 설정되는 변조지점과 데이터 베이스 명령코드를 비교하고, 상기 비교 결과를 근거로 현재 호출할 예정인 함수가 분석회피기법이 적용된 우회 대상의 함수인지 판단하는 우회시점 식별 단계; 상기 판단 결과에 따라, 호출 목표 함수 대신 상기 더미코드가 실행되도록 정보를 변경하는 분기 목표지점 변경 단계; 및 상기 더미코드를 상기 어플리케이션의 프레임워크에 전달하여 상기 더미코드가 실행될 수 있도록 하는 더미코드 실행 단계를 포함하는, 분석회피기법 우회 방법
2 2
제1항에 있어서, 상기 우회시점 식별 단계는,상기 비교 결과 상기 변조 지점과 데이터 베이스에 저장되어 있는 데이터 베이스 명령 코드가 동일한 경우 해당 부분에 분석회피기법이 적용된 것으로 판별하는, 분석회피기법 우회 방법
3 3
제1항에 있어서, 상기 더미 메소드는,class, field 및 method 중에서 어느 하나 이상을 포함하는, 분석회피기법 우회 방법
4 4
제1항에 있어서, 상기 변조 지점은 상기 어플리케이션에서 상기 분석회피기법이 적용된 지점인, 분석회피기법 우회 방법
5 5
제1항에 있어서, 상기 더미코드는,상기 어플리케이션이 실행되기 전의 전처리과정에서 파싱되는, 분석회피기법 우회 방법
6 6
제1항에 있어서, 상기 분석회피기법 우회는 상기 더미코드의 실행에 의해 이루어지는, 분석회피기법 우회 방법
7 7
제1항 내지 제6항 중 어느 하나의 항에 따른 분석회피기법 우회 방법을 수행하기 위한, 컴퓨터 프로그램이 기록된 컴퓨터로 판독 가능한 기록매체
8 8
어플리케이션이 실행되기 이전에 더미코드가 들어 있는 더미 덱스 파일을 메모리에 로딩하는 더미 덱스 로더;상기 더미 덱스 파일로부터 상기 더미코드로 이루어진 더미 메소드를 파싱하는 더미 메소드 파서; 분석회피 기법의 메소드가 실행될 때 해당 메소드가 실행되지 않고 상기 더미코드가 실행되도록 코드 및 프레임워크 실행환경의 환경값을 변조하는 코드 변조기; 및상기 어플리케이션의 프레임워크로부터 새로운 메소드가 호출되는 시점에 발생되는 신호를 탐지하고, 상기 더미코드 실행에 의해 우회 작업이 끝난 시점에 정상적인 동작이 이루어지도록 상기 프레임워크에 신호를 전송하는 콜백부를 포함하는, 분석회피기법 우회 장치
9 9
제8항에 있어서, 상기 더미 메소드는,class, field 및 method 중에서 어느 하나 이상을 포함하는, 분석회피기법 우회 장치
10 10
제8항에 있어서, 상기 프레임워크는,안드로이드(Android) 프레임워크인, 분석회피기법 우회 장치
11 11
제8항에 있어서, 상기 환경값을 변조하는 것은,설정되는 변조 지점과 데이터 베이스에 저장되어 있는 데이터 베이스 명령 코드가 동일한 것으로 판명될 때 수행되는, 분석회피기법 우회 장치
12 12
제11항에 있어서, 상기 변조 지점은 상기 어플리케이션에서 상기 분석회피기법이 적용된 지점인, 분석회피기법 우회 장치
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 미래창조과학부 숭실대학교 산학협력단 정보보호핵심원천기술개발 사이버 위협 대응을 위한 Deep Malware 자동 분석 기술 개발