메뉴 건너뛰기

System Security Research Center

System&Network Security

#디버깅 인터페이스

UART - UART 인터페이스를 통한 쉘획득 및 메모리 덤프

 

JTAG - JTAG 인터페이스를 통한 펌웨어 덤프, 메모리 덤프, 쉘 및 디버깅 정보 획득

 

펌웨어 획득 - NAND플래시, NOR플래시, Desoldering 및 Dump로 획득

 

 

#펌웨어 역공학

펌웨어 언패킹 - 암호화된 펌웨어 복호화

- 커스텀 압축 알고리즘 분석

       - 펌웨어 레이아웃 분석 및 언패킹

 

코드분석 - ARM, MIPS, AVR, PowerPC등 주요 아키텍쳐 리버싱

 

펌웨어 수정 - ARM, MIPS, AVR, PowerPC 기반의 코드 개발 및 Binary Injection

 

 

#소프트웨어 취약점 분석

바이너리 분석 - C / C++ 시큐어코딩 가이드 라인을 반영한 App 취약점 분석

 

웹App 분석 - 웹App 취약점을 통한 임베디드 해킹 방법 분석

 

모바일App 분석 - Android / IOS App 취약점 분석 및 소스코드 검사 및 취약점 유형별 분석기술 적용

 

 

#암호 구현 취약점 분석

메모리 분석 - 무차별 스캔, 암호키 스케쥴 스캔등을 활용한 암호키 추출

 

암호 알고리즘 구현 취약점 분석 - AES / RSA / ECDSA등 주요 암호 알고리즘 구현에 관련된 취약점 분석

 

부채널 공격 - 타이밍 공격을 이용한 암호키 / 인증 크레덴셜 유추

       - 전력분석을 통한 암호키 유추

       - 차분 오류 분석을 통한 암호키 유추

 

 

#무선 통신 취약점

무선 신호 처리 - 스펙트럼 분석을 통한 주파수 식별

                      - SDR을 이용한 무선 신호 변/복조

   - SDR을 이용한 생성 및 데이터 주입

           * SDR - HackRF와 같은 장비

근거리 무선 통신 취약점 분석 - ZigBee, Z-WAVE, Bluetooth 등 근거리 무선 통신 관련 취약점 분석

번호 제목 글쓴이 날짜
23 Network Infrastructure for Ethernet/IP, Introduction and Considerations file SSRC 2019.05.18
22 Using SNORT for intrusion detection in MODBUS TCP/IP communications file SSRC 2019.07.26
21 위성 통신 취약점과 공격 시나리오 분석 자료파일 file SSRC 2019.10.16
20 ZIgbee 취약점 익스플로잇 툴URL링크 SSRC 2019.10.24
19 PowerShell을 이용한 Windows 운영체제 무결성 점검방법 SSRC 2020.08.21
18 윈도우 방화벽 관련 PowerShell목록 SSRC 2020.08.21
17 Windows 방화벽 사용 Best Practices SSRC 2020.08.21
16 IPtable 사용 튜토리얼 SSRC 2020.08.21
15 윈도우즈 로그 분석 관련 자료 및 세미나 SSRC 2020.08.21
14 Active Directory 정보 추출 스크립트들 SSRC 2020.08.21
» 임메디드 시스템 취약점 점검 방법 구분 SSRC 2021.10.06
12 현대 소프트웨어를 가장 많이 위협하는 건 ‘메모리 변형’ 취약점 SSRC 2022.09.04
11 한국 소프트웨어는 취약점이 없나요? KOREA CVE 논의 시급하다 SSRC 2022.09.04
10 Smart City Cybersecurity Whys and Hows SSRC 2022.09.04
9 Hardening Ubuntu. Systemd edition. SSRC 2022.09.04
8 Night PI - Based on a Raspberry Pi 3B+ with Kali Linux SSRC 2023.01.24
7 Network Monitoring and Incident response SSRC 2023.01.24
6 Mapping MITRE ATT&CK with Window Event Log IDs SSRC 2023.01.24
5 Vx Underground SSRC 2023.01.24
4 GitHub - Diverto/nse-log4shell: Nmap NSE scripts to check against log4shell or LogJam vulnerabilities (CVE-2021-44228) SSRC 2023.01.24
위로