힙 스프레이 기법을 이용한 ASLR 우회

image 20251017 112903 0

여러분, 오늘은 사이버 보안의 세계에서 꽤나 흥미로운 주제를 다뤄볼까 합니다. 바로 ASLR(Address Space Layout Randomization)이라는 강력한 방어막을 뚫어내는 기법 중 하나인 ‘힙 스프레이(Heap Spray)’에 대한 이야기인데요. 요즘처럼 복잡하고 정교해지는 사이버 공격 속에서, 우리 시스템을 지키기 위해서는 이런 공격 방식들을 제대로 이해하는 것이 정말 중요하죠. 특히 메모리 보호 기법들은 끊임없이 진화하고, 공격자들도 그 우회 방법을 찾아내려 … Read more

ROP/JOP 공격 자동화 도구 개발

image 20251016 113812 0

안녕하세요, 여러분! 정보보안 분야는 언제나 뜨거운 감자처럼 빠르게 변화하고 예측 불가능한 도전을 던져주곤 하죠. 특히 최근 들어 ROP나 JOP 같은 고도화된 공격 기법들이 등장하면서, 저도 실제 필드에서 수많은 보안 위협들을 접하며 어떻게 하면 이런 복잡한 공격들을 더 효율적으로 막아낼 수 있을지 늘 머리를 싸매고 고민해왔어요. ASLR 같은 방어 기술이 있지만, 공격자들도 끊임없이 새로운 우회 기술을 … Read more

익스플로잇 개발을 위한 가젯 체인 구성

image 20251015 074600 0

여러분, 요즘 뉴스나 주변에서 “해킹당했다”는 이야기, 심심찮게 들려오죠? 특히 기업이나 중요한 데이터를 다루는 곳에서는 더욱 민감한 문제인데요. 사이버 공격 기술은 우리가 생각하는 것보다 훨씬 더 빠르게, 그리고 교묘하게 발전하고 있습니다. 단순히 취약점을 찾아내는 것을 넘어, 여러 기술적 요소들을 마치 도미노처럼 연결해 치명적인 공격을 만들어내는 방식이 있는데요, 바로 ‘가젯 체인’입니다. 최근 자바 역직렬화 취약점부터 SharePoint, Docker, … Read more

쉘코드 인코딩/디코딩 메커니즘 연구

image 20251014 075710 0

여러분, 안녕하세요! 오늘은 조금 특별하고, 어쩌면 여러분의 디지털 세상 안전과 직결될 수 있는 이야기를 해볼까 합니다. 혹시 컴퓨터 속 ‘비밀 암호’ 같은 존재, ‘쉘코드’에 대해 들어보셨나요? 영화나 드라마에서 해커들이 복잡한 코드를 입력해 시스템을 장악하는 장면을 보셨을 텐데요, 실제 공격의 핵심에는 바로 이 쉘코드를 은밀하게 숨기고 실행하는 ‘인코딩/디코딩 메커니즘’이 자리 잡고 있답니다. 마치 적군에게 들키지 않기 … Read more

바이너리 패킹/언패킹 알고리즘 분석

image 20251013 080741 0

안녕하세요! 여러분의 디지털 생활을 더욱 안전하게 지켜드리고 싶은 블로그 인플루언서입니다. 요즘 우리 주변의 소프트웨어들은 놀라울 정도로 정교해지고 있지만, 그만큼 숨겨진 위협들도 함께 진화하고 있다는 사실, 알고 계셨나요? 특히 악성코드 제작자들이 자신의 정체를 숨기기 위해 사용하는 ‘바이너리 패킹’ 기술은 나날이 고도화되어 전문가들도 분석에 어려움을 겪고 있답니다. 과거 단순히 파일 크기를 줄이거나 코드 노출을 막는 수준이었던 패킹은 … Read more

정적 분석 방해를 위한 코드 난독화 기술

image 20251012 081817 0

안녕하세요, 여러분! 👋 최신 IT 트렌드와 꿀팁을 전해드리는 블로그 인플루언서입니다. 오늘은 제가 직접 경험하고 느낀, 그리고 2025 년 최신 보안 이슈로 떠오르고 있는 아주 흥미로운 주제, 바로 ‘정적 분석 방해를 위한 코드 난독화 기술’에 대해 이야기해보려고 해요. 갈수록 지능화되는 사이버 공격 속에서 우리 소중한 정보와 프로그램을 어떻게 보호해야 할지 고민이 많으실 텐데요. 특히 악성코드들이 우리의 … Read more

동적 분석 우회를 위한 안티 디버깅 기법

image 20251011 082934 0

요즘 악성코드 분석이나 리버싱 작업에 한창이신 분들이라면, 분명 ‘안티 디버깅’이라는 벽에 부딪혀 답답함을 느끼셨을 거예요. 개발자들이나 악성코드 제작자들은 자신들의 로직을 숨기기 위해 끊임없이 새로운 방어 기술을 도입하고 있거든요. 특히 동적 분석을 시도할 때, 디버거를 감지하고 실행을 멈추거나 아예 다른 동작을 해버리는 녀석들 때문에 정말 애를 먹곤 하죠. 제가 직접 수많은 애플리케이션과 샘플들을 분석하면서 느낀 건, … Read more

멀웨어 샌드박스 회피 기법 탐지 연구

image 20251010 083957 0

요즘 디지털 세상은 눈에 보이지 않는 위협들로 가득하죠. 특히 우리의 소중한 정보와 시스템을 노리는 멀웨어들은 나날이 진화하며 더 교묘해지고 있어요. 예전엔 샌드박스 환경에서 악성코드를 가두어 분석하면 웬만한 위협은 잡아낼 수 있었는데, 이제는 멀웨어 스스로가 샌드박스를 인지하고 슬쩍 피해 가는 영리한 기술들을 사용하고 있답니다. 단순히 숨는 것을 넘어, 탐지 시스템의 허점을 파고들어 무력화시키는 수준까지 발전했다는 사실, … Read more

사이버 위협 정보 공유 표준 STIX/TAXII 구현

image 20251009 085057 0

안녕하세요, 여러분! 정보의 바다에서 매일매일 새로운 위협과 마주하는 디지털 세상, 잘 지내고 계신가요? 저는 요즘 심심찮게 들려오는 사이버 공격 소식에 가슴을 쓸어내릴 때가 한두 번이 아니랍니다. 개인 정보 유출부터 기업의 핵심 기술 탈취까지, 그 종류와 수법도 나날이 고도화되고 있어서 혼자만의 힘으로는 도저히 감당하기 어렵다는 걸 피부로 느끼고 있어요. 이런 험난한 디지털 환경 속에서 빛을 발하는 … Read more

위협 인텔리전스 플랫폼 통합 아키텍처

image 20251008 090235 0

여러분, 혹시 매일 쏟아지는 사이버 위협 속에서 우리 회사의 소중한 정보는 안전할까 걱정해보신 적 있으신가요? 요즘은 워낙 지능적인 공격이 많아서 개별적인 보안 솔루션으로는 한계에 부딪히기 쉽죠. 제가 직접 여러 기업들의 사례를 살펴보니, 이제는 단순히 ‘막는’ 것을 넘어 위협을 미리 ‘예측하고 통합적으로 대응’하는 시대가 왔더라고요. 특히 인공지능이 더해진 위협 인텔리전스 플랫폼과 유연한 아키텍처의 결합은 마치 든든한 … Read more