发明名称 MALWARE ANALYSIS AND VARIANTS DETECTION METHODS USING VISUALIZATION OF BINARY INFORMATION APPARATUS FOR PROCESSING THE SAME METHOD
摘要 <p>본 발명은 악성 코드의 바이너리 정보를 추출하고 시각화함으로써 악성 코드의 특징을 분석하여 변종을 탐지하고 분류하는 방법에 관한 것이다. 본 발명은 바이너리 파일을 디스어셈블하여 어셈블리 코드로 구성된 복수의 어셈블리 코드 블록을 추출하는 단계; 상기 복수의 어셈블리 코드 블록의 각각에 포함된 명령어로부터 연산 명령어 시퀀스를 생성하는 단계; 상기 연산 명령어 시퀀스를 이용하여 이미지 매트릭스를 생성하는 단계; 상기 이미지 매트릭스의 유사도를 계산하는 단계; 상기 계산된 유사도에 기초하여 악성 코드 바이너리의 변종 관계를 판단하는 단계를 포함한다.</p>
申请公布号 KR101558652(B1) 申请公布日期 2015.10.08
申请号 KR20130064244 申请日期 2013.06.04
申请人 发明人
分类号 G06F17/00;G06F21/00 主分类号 G06F17/00
代理机构 代理人
主权项
地址