메뉴 건너뛰기

System Security Research Center

System&Network Security

#디버깅 인터페이스

UART - UART 인터페이스를 통한 쉘획득 및 메모리 덤프

 

JTAG - JTAG 인터페이스를 통한 펌웨어 덤프, 메모리 덤프, 쉘 및 디버깅 정보 획득

 

펌웨어 획득 - NAND플래시, NOR플래시, Desoldering 및 Dump로 획득

 

 

#펌웨어 역공학

펌웨어 언패킹 - 암호화된 펌웨어 복호화

- 커스텀 압축 알고리즘 분석

       - 펌웨어 레이아웃 분석 및 언패킹

 

코드분석 - ARM, MIPS, AVR, PowerPC등 주요 아키텍쳐 리버싱

 

펌웨어 수정 - ARM, MIPS, AVR, PowerPC 기반의 코드 개발 및 Binary Injection

 

 

#소프트웨어 취약점 분석

바이너리 분석 - C / C++ 시큐어코딩 가이드 라인을 반영한 App 취약점 분석

 

웹App 분석 - 웹App 취약점을 통한 임베디드 해킹 방법 분석

 

모바일App 분석 - Android / IOS App 취약점 분석 및 소스코드 검사 및 취약점 유형별 분석기술 적용

 

 

#암호 구현 취약점 분석

메모리 분석 - 무차별 스캔, 암호키 스케쥴 스캔등을 활용한 암호키 추출

 

암호 알고리즘 구현 취약점 분석 - AES / RSA / ECDSA등 주요 암호 알고리즘 구현에 관련된 취약점 분석

 

부채널 공격 - 타이밍 공격을 이용한 암호키 / 인증 크레덴셜 유추

       - 전력분석을 통한 암호키 유추

       - 차분 오류 분석을 통한 암호키 유추

 

 

#무선 통신 취약점

무선 신호 처리 - 스펙트럼 분석을 통한 주파수 식별

                      - SDR을 이용한 무선 신호 변/복조

   - SDR을 이용한 생성 및 데이터 주입

           * SDR - HackRF와 같은 장비

근거리 무선 통신 취약점 분석 - ZigBee, Z-WAVE, Bluetooth 등 근거리 무선 통신 관련 취약점 분석

위로