현재 안드로이드 운영체제는 최다 이용자를 보유하는 운영체제이며 꾸준히 다양한 기능이 개발되고 있다. 반면 그에 따른 취약점 개수도 매년 꾸준히 증가하고 있는데, 그중 최근 힙 메모리 관리 취약점인 Double free 취약점에 관한 문제점이 제기되고 있다. 그래서 본 논문을 통해 최근 힙 메모리 관리 취약점에서 언급되지 않았던 APK 내 존재하는 네이티브 라이브러리 영역에서의 Double free 취약점을 분석하고 이를 자동으로 식별할 수 있는 FRIDA 기반의 솔루션을 설계 및 구현하는 과정을 기술했다. 또한, Double free 취약점 자동화 식별 솔루션을 구현하는 과정에서 발생한 성능 문제를 해결하고, 탐지 정확성에 대해 검증까지 함께 수행하였다.
향후 안드로이드 이용자의 안전한 스마트폰 사용을 위해 Double free 취약점 자동화 식별 솔루션을 안드로이드 소프트웨어 개발단계부터 출시단계까지 전 과정에 적용하여 사전에 취약점 제거를 적극적으로 돕고자 한다.