首页> 外文会议>コンピュータセキュリティシンポジウム >動的な関数アドレス解決APIの呼び出しログを用いたマルウェア分類
【24h】

動的な関数アドレス解決APIの呼び出しログを用いたマルウェア分類

机译:使用API​​调用日志的动态函数地址解决恶意软件分类

获取原文
获取外文期刊封面目录资料

摘要

本研究ではマルウェアの動的解析の結果に含まれるLdrGetProcedureAddress の呼び出しログを用いてマルウェアの分類を行う手法を提案する.LdrGetProcedureAddress は動的に関数アドレスを解決するためのAPI である.このAPI の引数として渡された関数名を収集することで,動的解析時にフックされなかったAPI の情報を収集することができる.収集した情報を元に,機械学習を用いることでマルウェアの分類を行う.実際にFFRI Dataset に含まれる動的解析の結果に本手法を適用し,静的解析による分類および通常の動的解析による分類と性能を比較した.
机译:在这项研究中,我们使用恶意软件动态分析结果中包含的LDRGetProcedUreaddress呼叫日志我们提出了一种对恶意软件进行分类的方法。 LDRGetProcedUreaddress动态解析功能地址这是一个API通过收集作为此API的参数传递的函数名称,在动态分析期间挂钩可以收集有关未完成的API的信息。根据收集的信息,使用机器学习分类a。将此方法应用于FFRI DataSet中包括的动态分析结果,并通过静态分析通过正常动态分析进行分类和性能。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号