기관회원 [로그인]
소속기관에서 받은 아이디, 비밀번호를 입력해 주세요.
개인회원 [로그인]

비회원 구매시 입력하신 핸드폰번호를 입력해 주세요.
본인 인증 후 구매내역을 확인하실 수 있습니다.

회원가입
서지반출
Windows API 후킹 기법을 통한 C&C Zeus에 감염된 시스템의 탐지
[STEP1]서지반출 형식 선택
파일형식
@
서지도구
SNS
기타
[STEP2]서지반출 정보 선택
  • 제목
  • URL
돌아가기
확인
취소
  • Windows API 후킹 기법을 통한 C&C Zeus에 감염된 시스템의 탐지
  • Detection of systems infected with C&C Zeus through technique of Windows API hooking
저자명
박철우,손지웅,황현기,김기창
간행물명
예술인문사회융합멀티미디어논문지
권/호정보
2015년|5권 2호(통권10호)|pp.297-304 (8 pages)
발행정보
인문사회과학기술융합학회|한국
파일정보
정기간행물|KOR|
PDF텍스트(0.28MB)
주제분야
사회과학
서지반출

국문초록

Zeus는 전 세계적으로 널리 퍼진 멀웨어 중 하나이다. 일반적으로 인터넷 상에서 특정 바이너리 파일을 다운 받아 실행함으로써 감염이 되며, 감염이 되면 현재 실행 중인 프로세스들의 특정 Windows API에 후킹을 시도하여, 해당 프로세스가 API를 실행하면 Zeus의 특정 코드를 실행하도록 변조가 되어 개인 정보들이 유출되도록 구성되어 있다. 본 논문에서는 Zeus의 기초 버전인 C&C(Command and Control)방식을 중심으로 Zeus가 어떤 방식으로 Windows API를 후킹하는지, 그리고 어떤 방법으로 후킹이 되었는지 탐지할 수 있는지 제시하여 현대의 P2P Zeus 탐지에 도움이 되고자 한다.

영문초록

Zeus is one of the will-published malwares. Generally, it infects PC by executing a specific binary file downloaded on the internet. When infected, try to hook a particular Windows API of the currently running processes. If process runs hooked API, this API executes a particular code of Zeus and your private Detection of systems infected with C&C Zeus through technique of Windows API hooking information is leaked. This paper describes techniques to detect and hook Windows API. We believe the technique should be able to detect modern P2P Zeus.

목차

1. 서론
2. C&C Zeus의 감염 과정
3. C&C Zeus의 후킹 과정
4. C&C Zeus의 후킹 탐지 방법
5. 결론
References

구매하기 (3,000)