본문 바로가기

추천 검색어

실시간 인기 검색어

학술논문

Windows API 후킹 기법을 통한 C&C Zeus에 감염된 시스템의 탐지

이용수  10

영문명
Detection of systems infected with C&C Zeus through technique of Windows API hooking
발행기관
인문사회과학기술융합학회
저자명
박철우,손지웅,황현기,김기창
간행물 정보
『예술인문사회융합멀티미디어논문지』5권 2호, 297~304쪽, 전체 8쪽
주제분류
사회과학 > 사회과학일반
파일형태
PDF
발행일자
2015.04.30
4,000

구매일시로부터 72시간 이내에 다운로드 가능합니다.
이 학술논문 정보는 (주)교보문고와 각 발행기관 사이에 저작물 이용 계약이 체결된 것으로, 교보문고를 통해 제공되고 있습니다.

1:1 문의
논문 표지

국문 초록

Zeus는 전 세계적으로 널리 퍼진 멀웨어 중 하나이다. 일반적으로 인터넷 상에서 특정 바이너리 파일을 다운 받아 실행함으로써 감염이 되며, 감염이 되면 현재 실행 중인 프로세스들의 특정 Windows API에 후킹을 시도하여, 해당 프로세스가 API를 실행하면 Zeus의 특정 코드를 실행하도록 변조가 되어 개인 정보들이 유출되도록 구성되어 있다. 본 논문에서는 Zeus의 기초 버전인 C&C(Command and Control)방식을 중심으로 Zeus가 어떤 방식으로 Windows API를 후킹하는지, 그리고 어떤 방법으로 후킹이 되었는지 탐지할 수 있는지 제시하여 현대의 P2P Zeus 탐지에 도움이 되고자 한다.

영문 초록

목차

1. 서론
2. C&C Zeus의 감염 과정
3. C&C Zeus의 후킹 과정
4. C&C Zeus의 후킹 탐지 방법
5. 결론
References

키워드

해당간행물 수록 논문

참고문헌

교보eBook 첫 방문을 환영 합니다!

신규가입 혜택 지급이 완료 되었습니다.

바로 사용 가능한 교보e캐시 1,000원 (유효기간 7일)
지금 바로 교보eBook의 다양한 콘텐츠를 이용해 보세요!

교보e캐시 1,000원
TOP
인용하기
APA

박철우,손지웅,황현기,김기창. (2015).Windows API 후킹 기법을 통한 C&C Zeus에 감염된 시스템의 탐지. 예술인문사회융합멀티미디어논문지, 5 (2), 297-304

MLA

박철우,손지웅,황현기,김기창. "Windows API 후킹 기법을 통한 C&C Zeus에 감염된 시스템의 탐지." 예술인문사회융합멀티미디어논문지, 5.2(2015): 297-304

결제완료
e캐시 원 결제 계속 하시겠습니까?
교보 e캐시 간편 결제