-
-
-
公开(公告)号:KR101920597B1
公开(公告)日:2018-11-21
申请号:KR1020180110879
申请日:2018-09-17
Applicant: 숭실대학교산학협력단
Abstract: 본발명은애플리케이션의동적코드를기반으로하는자동분석방지우회및 코드로직해석장치에대한것이다. 본발명에따르면, APK 형태로압출된어플리케이션의실행코드를언팩하여 DEX파일과 SO파일을추출하고, 추출된DEX파일과 SO파일에포함된시그니쳐와데이터베이스에기 저장된데이터를비교판단하여분석회피기법을인식하는인식모듈, 상기 DEX파일을구성하는바이트코드와 SO파일을구성하는네이티브코드로부터분석대상이되는코드를추출하고, 추출된코드를데이터베이스에저장된데이터와비교판단하여분석방지기법이제외된코드를로그파일로출력하는계측모듈, 그리고상기출력된로그파일을토대로 APK에포함된암호화된코드를역난독화하고, 역난독화된코드를기반으로난독화기법이해제된 APK 파일을생성하는역난독화모듈을포함한다. 본발명의실시예에따르면, 자동분석방지우회및 코드로직해석장치는안드로이드분석에특화되어달빅가상머신과, ART의모든환경에서세세한분석이가능하며, 사용자가직접플러그인을제작하여장치내에접목시키는것이가능하기때문에사용자가필요한분석기능을쉽게추가할수 있는효과를지닌다.
-
-