오한결 / Ozzy
악성코드 분석 · 리버싱 · 탐지 · 이벤트 엔지니어링을 공부하는 보안 엔지니어링 학습자입니다.
GitHub: 5asever40-a11y
- 악성코드 행위 분석 및 탐지 로직 설계
- EXE/ELF 및 패킹 바이너리 리버싱
- PinTool 기반 API 호출 오프셋 분석
- Anti-Debugging / Anti-VM 기법 분석
- MITRE ATT&CK 기반 공격 흐름 및 탐지 시나리오 모델링
- Splunk / ELK 기반 로그 분석과 상관관계 탐지
- 언어: C, C++, Python
- 리버싱: IDA, x64dbg, pwndbg, PE/ELF 분석
- 악성코드 분석: Anti-Debugging, Anti-VM, API Tracing, 행위 분석
- 계측 / 후킹: PinTool, Frida
- 웹 / 보안 실습: Burp Suite, WSL, VMware, VirtualBox
- 탐지 엔지니어링: Splunk, ELK, MITRE ATT&CK, Correlation Rule
- API 호출 오프셋 패턴을 활용한 악성코드 탐지 시스템 연구
- 정적/동적 특징 추출 및 탐지 모델 실험
- WHS 3기 팀 프로젝트
- 메모리 기반 우회 행위 분석 및 탐지 아이디어 설계
- 공격 체인 모델링
- 로그 수집, 상관관계 분석, 탐지 규칙 설계
- 텍스트와 이미지 기반 민감정보 탐지
- 실시간 개인정보 유출 위험 탐지 아이디어 연구
| 식별자 | 대상 | 내용 | 상태 |
|---|---|---|---|
| CVE-2026-50811 | FreeType | FreeType 관련 취약점 공동 제보 | Vendor acknowledged / CVE assigned |
| - | OpenHTJ2K | JPIPE server heap info leak 및 malicious JPP client-response heap write 제보 | 패치 릴리즈 완료 |
| - | OpenHTJ2K | PPM packet-header pass_length[128] heap overflow trigger 제보 |
패치 릴리즈 완료 |
| FVE-2025-c0d1-72680 | Vendor web service | venue_code 조작을 통한 타 매장 주문 생성 취약점 제보 |
제보 완료 |
| KVE-2025-0536 | V3 Lite | 자가 보호 우회 및 백신 설정 변경 취약점 제보 | 제보 완료 |
- FreeType GitLab Issue #1436
- FreeType GitLab Patch Commit
- FreeType GitHub Mirror Commit
- Analysis / PoC Gist
-
AI와 PinTool 기반 API 호출 오프셋 분석을 통한 악성코드 탐지 시스템
- API 호출 오프셋 패턴을 활용한 악성코드 탐지 연구
-
KoBERT와 YOLO를 활용한 실시간 개인정보 유출 방지 시스템
- 텍스트/이미지 기반 민감정보 탐지 연구
- KITRI 차세대 보안리더 양성 프로그램 화이트햇 스쿨 3기 Top 20
- WHS CTF 우수상 2nd
- 상명대학교 캡스톤 경진대회 수상
- 대한전기학회 학생 논문 수상
- KISIA AI보안 기술개발 교육 과정
- KISIA 시큐리티 아카데미 진단분석트랙
- Windows Internals와 악성코드 행위 분석
- 실제 로그 기반 탐지 엔지니어링
- Active Directory 공격 경로와 권한 상승
- 보안 실습 writeup 자동화와 재사용 가능한 분석 노트
detection-engineering-labsreverse-engineering-notes
