산학협력단 로고

지식재산권 지식재산권/사업화

SOONCHUNHYANG INDUSTRY-ACADEMY COOPERATION FOUNDATION

홈아이콘

지식재산권

Iat 후킹 탐지 방법 및 장치(apparatus and method for detecting iat hooking)

권리구분
특허
출원일자
2017-03-21
출원번호
10-2017-0035611
등록일자
2018-09-12
등록번호
10-1900190
법적상태
등록
발명자소속
발명자
임강빈 | 이경률
대표출원인
순천향대학교 산학협력단
단독출원여부
Y
특허 상세보기
링크 바로가기
비고
요약
일 실시예에 따른 IAT(Import Address Table) 후킹 탐지 방법은, IAT를 사용하여 라이브러리를 임포트함에 따라 타겟 프로그램(Target Program)에서 사용되는 함수를 추출하는 단계; 상기 함수의 주소 값이 상기 IAT 내에 포함된 함수에 대응하는 주소 영역에 존재하는지 여부를 판단하는 단계; 및 상기 함수의 주소 값이 상기 주소 영역에 존재하는지 여부를 판단함에 따라 악성 행위를 수행하는 루트킷을 탐지하는 단계를 포함할 수 있다.