首页> 外文会议>コンピュータセキュリティシンポジウム >スクリプト実行環境に対する解析機能の自動付与手法
【24h】

スクリプト実行環境に対する解析機能の自動付与手法

机译:脚本执行环境的自动应用方法

获取原文

摘要

マルスパムやファイルレスマルウェアなど,悪性スクリプトを用いた攻撃が拡大している.こうした悪性スクリプトは一般に難読化が施されており,コードの静的解析で挙動の詳細を知るのは困難であるため,動的解析が主に用いられる.しかしながら,動的解析においても,独自の実行基盤を用いた解析では,実スクリプトエンジンとの実装の差異が課題となり,システムApplication Programming Interface(API) の監視による解析では,スクリプトとの間に生じるセマンティックギャップの課題が残る.そこで,本研究では,スクリプトエンジンのバイナリに対して,実行中のスクリプトを解析する機構を自動的に付与する手法を提案する.スクリプト固有の言語要素を考慮した監視により,スクリプトとの間に生じるギャップを解消する.あらかじめ用意したテストスクリプトを,スクリプトエンジンを監視しながら実行させることで,その内部挙動を解析する.それに基づき,解析用のコードを挿入するポイントと,ログ出力するメモリを参照するポイントを特定する.これにより,任意のスクリプトエンジンに対する解析機能の付与を可能とし,悪性スクリプト解析ツールに応用する.
机译:攻击使用的恶性脚本,如Marspam和文件lesomalware,正在扩大。讲师恶性脚本通常是模糊的,难以知道行为的代码的静态分析的行为主要用于动态分析。然而,即使在动态分析,分析使用其自己的执行基础与实际的脚本引擎中实现的差异就成了一个问题,系统应用程序编程接口分析监测(API)仍然从脚本产生的语义差距的挑战。所以,在这项研究中,正在为脚本引擎的二进制文件自动执行分析脚本的机制我们建议给予的方法。考虑到脚本的特定语言元素的监测与引起脚本消除间隙。执行同时监测脚本引擎的测试脚本提前做好准备通过使,内部行为进行了分析。在此基础上,点插入代码进行分析和日志找出指供电记忆点。这使得分析功能对于任何脚本引擎适用于恶性脚本分析工具

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号