분해해 분석하고, 안전하게 재조립한다.
MARS 리버스엔지니어링이 파일 구조를 해체해 폰트·매크로·OLE 등 위협 요소를 식별합니다. CDR은 위험 요소를 제거하고 안전한 구조만 재조립합니다. 시그니처에 없는 제로데이도, 구조적으로 제거된 것은 실행될 수 없습니다.
- 근거 기술
- MARS(Malware Analysis & Reverse-engineering System) 엔진 · 리버스엔지니어링 기반 Detect+CDR
- 핵심 차이
- 탐지 기반(백신·샌드박스): 시그니처에 있는 것만 잡힘. MARS 구조 분석: 알려지지 않은 제로데이도 구조적으로 제거.
- 실측
- TTA GS 1등급 20만 건 실파일 테스트에서 평균 분석 12.02초, 무해화 34ms.