제품
피싱주의보
리소스
고객지원
회사소개
교육
이벤트
제휴문의
제품
AI·빅데이터 기반 보안 제품
악성코드 분석 대응 솔루션 - MINOSS
피싱·스미싱 탐지 및 분석 - AskURL
백신 엔진(SDK) - Kicom AV
콘텐츠 분석 기반 보안 제품
악성APK 추출 및 분석 - GetAPK
랜섬웨어 차단 - NAR
이메일 위협대응 - NESS
문서보안위협 무해화 - Lupe
문서 필터(SDK) - DocuFilter
한글 취약점 점검 - HWPScan
글로벌 파트너 제품
크라우드 스트라이크 - CROWDSTRIKE
엑스트라홉 - ExtraHop
소나타입 - Sonatype
교육
교육
안티바이러스
문서파일취약점 분석
리버스 엔지니어링(입문)
리버스 엔지니어링(심화)
모의침투 이론 및 실습
교육 레퍼런스
리소스
프레스룸
블로그
보안 이슈 분석 리포트
시큐리티 레터
회사소개
회사개요
CEO's Message
Core Technologies
회사연혁
특허 인증·수상
인재채용
레퍼런스
파트너사
오시는 길
누리랩숍
누리랩 블로그
누리랩 facebook
누리랩 Instagram
AskURL 카카오채널
누리랩 github
한국어(Korean)
English(Global)
제품
피싱주의보
리소스
고객지원
회사소개
교육
이벤트
제휴문의
SNS
누리랩숍
Language
AI·빅데이터 기반 보안 제품
악성코드 분석 대응 솔루션 - MINOSS
피싱·스미싱 탐지 및 분석 - AskURL
백신 엔진(SDK) - Kicom AV
콘텐츠 분석 기반 보안 제품
악성APK 추출 및 분석 - GetAPK
랜섬웨어 차단 - NAR
이메일 위협대응 - NESS
문서보안위협 무해화 - Lupe
문서 필터(SDK) - DocuFilter
한글 취약점 점검 - HWPScan
글로벌 파트너 제품
크라우드 스트라이크 (CROWDSTRIKE - EDR)
엑스트라홉 (ExtraHop - NDR)
소나타입 (Sonatype - SBOM)
안티바이러스
문서파일취약점 분석
리버스 엔지니어링(입문)
리버스 엔지니어링(심화)
모의침투 이론 및 실습
교육 레퍼런스
프레스룸
블로그
보안 이슈 분석 리포트
시큐리티 레터
회사개요
CEO's Message
Core Technologies
회사연혁
특허 인증·수상
인재채용
레퍼런스
파트너사
오시는 길
누리랩 블로그
누리랩 facebook
누리랩 Instagram
AskURL 카카오채널
누리랩 github
한국어(Korean)
English(Global)
제품 도입 문의
한글 파일 취약점 점검 솔루션
한글파일 구조분석
파일 취약점 진단
안전한 파일 제공
도입문의
Product Overview
HWPScan은 한글(HWP) 문서 파일의 구조 분석 기술을 기반으로 악성코드 삽입 여부와 보안 취약점을 점검하는 한글 문서 보안 진단 솔루션입니다. 문서 내부 구조와 메타 정보를 분석해 문서 내 포함된 악성 코드와 취약 요소를 탐지하고 DocInfo 등 주요 영역에 대한 보안 검사를 수행합니다. 이를 통해 한글 문서를 통한 보안 위협을 사전에 식별하고 안전한 문서 유통 환경을 지원합니다.
Core Functions
한글파일 구조분석
OLE 파일 구조(Storage, Stream) 확인
Stream의 Hex 내용 확인 및 추출
압축된 OLE Stream 압축 해제 지원
문서 내부 저장된 이미지 Viewer 기능
문서 내부 자바 스크립트 Viewer 기능
BinData 스토리지 하위 stream내 존재하는 문자열 Viewer 기능
문서 내부 Tag 정보 확인
한글파일(5.x, 3.x)문서 취약점 진단
Exploit.HWP.Generic.XX (TagID 오류)
Exploit.HWP.Generic.SC (쉘코드 포함)
Trojan.PS.Agent (PS를 이용한 악성 Dropper 공격)
JS.Heuristic (새로운 JavaScript 포함)
Exploit.HWP.Heuristic (압축을 이용한 쉘코드 추가)
Exploit.RTF.Heurisitc (알려지지 않은 RTF 취약점 추가)
Exploit.RTF.CVE-2010-3333Exploit.RTF.CVE-2014-1761
악성코드 검사기능
VirusTotal.com 연동 악성코드 검사
Malwares.com 연동 악성코드 검사
DocInfo에 대한 악성코드 검사
Supported Environment
최소사양
운영체제
Windows 7, 8(8.1), 10 (32bit/64bit)
CPU
Intel Dual Core 이상
메모리
4GB 이상
하드디스크
5GB이상 여유공간
권장사양
운영체제
Windows 7, 8(8.1), 10 (32bit/64bit)
CPU
Intel Core i3 2.9GHz 이상
메모리
8GB 이상
하드디스크
10GB이상 여유공간
※ 3rd API 연동시 인터넷망 연결이 필요합니다.
User Interface
전체 한글 문서의 내부 Stream 취약점 검사
Exploit.HWP.Generic.43(비정상적인 문단 Text)
JS.Heuristic(숨겨진 자바스크립트를 가진 형태)
EXE 파일을 가진 형태(주요 윈도우 API 발견 _CreateFile)