首页> 外文OA文献 >A Framework for Analysis and Comparison of Dynamic Malware Analysis Tools
【2h】

A Framework for Analysis and Comparison of Dynamic Malware Analysis Tools

机译:动态恶意软件分析的分析与比较框架   工具

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

Malware writers have employed various obfuscation and polymorphism techniquesto thwart static analysis approaches and bypassing antivirus tools. Dynamicanalysis techniques, however, have essentially overcome these deceits byobserving the actual behaviour of the code execution. In this regard, variousmethods, techniques and tools have been proposed. However, because of thediverse concepts and strategies used in the implementation of these methods andtools, security researchers and malware analysts find it difficult to selectthe required optimum tool to investigate the behaviour of a malware and tocontain the associated risk for their study. Focusing on two dynamic analysistechniques: Function Call monitoring and Information Flow Tracking, this paperpresents a comparison framework for dynamic malware analysis tools. Theframework will assist the researchers and analysts to recognize the toolsimplementation strategy, analysis approach, system wide analysis support andits overall handling of binaries, helping them to select a suitable andeffective one for their study and analysis.
机译:恶意软件编写者已采用各种混淆和多态技术来阻止静态分析方法并绕过防病毒工具。但是,动态分析技术通过观察代码执行的实际行为,从根本上克服了这些欺骗行为。在这方面,已经提出了各种方法,技术和工具。但是,由于在实施这些方法和工具时使用了各种各样的概念和策略,安全研究人员和恶意软件分析人员发现难以选择所需的最佳工具来调查恶意软件的行为并控制其研究的相关风险。本文着重于两种动态分析技术:功能调用监视和信息流跟踪,提出了一种用于动态恶意软件分析工具的比较框架。该框架将帮助研究人员和分析人员认识到工具的实施策略,分析方法,系统范围的分析支持及其对二进制文件的整体处理,从而帮助他们选择合适且有效的二进制文件进行研究和分析。

著录项

  • 作者

    Aman, Waqas;

  • 作者单位
  • 年度 2014
  • 总页数
  • 原文格式 PDF
  • 正文语种
  • 中图分类

相似文献

  • 外文文献
  • 中文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号