Training

문서 취약점 분석

문서 파일 취약점 분석 및 실습

한글, MS 오피스, PDF 문서의 취약점 분석 방법을 다룹니다. 문서 내부 쉘코드와 악성 행위를 실습으로 분석합니다.

교육 안내

문서 파일 취약점 분석 및 실습
  • 일정
  • 별도 공지 또는 상담 협의
  • 시간
  • 09:30 ~ 17:30 (35 시간 / 5 일)
  • 장소
  • 서울시 영등포구 영신로 220 KnK디지털타워(※ 협의 가능)
  • 비용
  • 상담문의, 비환급 과정
  • 정원
  • 5 ~ 10 명
  • 비고
  • 강의 교재, 80% 출석 시 수료증 제공
  • 문의
  • 02 - 2671 - 3344

교육 목적

본 교육은 문서 파일 취약점의 동작 원리와 악성코드 삽입 방식을 이해하고, 문서 포맷과 쉘코드 분석을 통해 문서 기반 악성코드의 실제 동작을 분석할 수 있도록 하는 것을 목표로 합니다.

교육 대상

  • 다양한 문서 파일의 포맷에 관심 있으신 분

  • 쉘코드가 삽입된 문서 파일 악성코드를 분석하고 싶으신 분

  • 문서 파일 취약점 악성코드의 전용 백신 개발에 관심 있으신 분

교육 일정 및 내용

1일차

디버거의 구조와 원리
  • 디버거의 구조
  • 범용 레지스터
  • 스택
  • 디버거 이벤트
  • 브레이크 포인트
  • Immunity Debugger
  • 개요
  • CrackMe 실습
  • Immunity Debugger 스크립트 실습
  • 디버거 구현
  • C로 구현된 디버거
  • 파이썬으로 구현된 디버거

2일차

문서 파일 취약점 분석 (1)
  • HWP 파일 분석 방법
  • OLE 파일 포맷
  • HWP 파일 포맷
  • HWP 취약점 분석 사례
  • MS 오피스 파일 분석
  • MS 오피스 파일 포맷
  • MS 오피스 취약점 분석 사례

3일차

문서 파일 취약점 분석 (2)
  • PDF 파일 분석 방법
  • PDF 파일 포맷
  • PDF 취약점 분석 사례
  • SWF 파일 분석 방법
  • SWF 파일 포맷
  • SWF 취약점 분석 사례