【24h】

Visualization techniques for malware behavior analysis

机译:恶意软件行为分析的可视化技术

获取原文
获取原文并翻译 | 示例

摘要

Malware spread via Internet is a great security threat, so studying their behavior is important to identify and classify them. Using SSDT hooking we can obtain malware behavior by running it in a controlled environment and capturing interactions with the target operating system regarding file, process, registry, network and mutex activities. This generates a chain of events that can be used to compare them with other known malware. In this paper we present a simple approach to convert malware behavior into activity graphs and show some visualization techniques that can be used to analyze malware behavior, individually or grouped
机译:通过Internet传播的恶意软件是一个巨大的安全威胁,因此研究其行为对于识别和分类它们很重要。使用SSDT挂钩,我们可以通过在受控环境中运行恶意软件行为并捕获与目标操作系统有关文件,进程,注册表,网络和互斥锁活动的交互来获取恶意软件行为。这会生成一系列事件,可用于将它们与其他已知恶意软件进行比较。在本文中,我们提供了一种将恶意软件行为转换为活动图的简单方法,并展示了一些可视化技术,可用于单独或分组分析恶意软件行为

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号