English  |  正體中文  |  简体中文  |  全文筆數/總筆數 : 47121/50987 (92%)
造訪人次 : 13815520      線上人數 : 260
RC Version 6.0 © Powered By DSPACE, MIT. Enhanced by NTU Library IR team.
搜尋範圍 查詢小技巧:
  • 您可在西文檢索詞彙前後加上"雙引號",以獲取較精準的檢索結果
  • 若欲以作者姓名搜尋,建議至進階搜尋限定作者欄位,可獲得較完整資料
  • 進階搜尋
    主頁登入上傳說明關於CCUR管理 到手機版


    請使用永久網址來引用或連結此文件: https://irlib.pccu.edu.tw/handle/987654321/26848


    題名: 惡意程式原始碼自動分類研究
    作者: 賴谷鑫
    陳嘉玫
    貢獻者: 資訊管理學系
    日期: 2013-08
    上傳時間: 2014-02-27 11:28:10 (UTC+8)
    摘要: 面對日益複雜的進階持續性滲透攻擊(Advanced Persistent Threat),惡意軟體 分類為數位鑑識中最重要的一環。正確的惡意軟體分類可以得到惡意軟體最完整的系 統行為,並且簡化鑑識之分析工作。傳統的惡意軟體分類著重於執行後之動態分析或 者是以逆向工程結合靜態分析的方式,試圖取得惡意軟體的系統行為資訊,但惡意軟 體會透過反虛擬機器監控和混淆技術來降低分類的正確率。 隨著誘捕系統愈來愈健全,誘捕系統所蒐集到的惡意軟體原始碼也日漸增加,藉 由分析惡意軟體的原始碼可以得到最正確的惡意軟體分類,因此本計畫提出一個自動 化惡意軟體分類機制。本計畫藉由誘捕系統所擷取之惡意軟體原始碼,利用惡意軟體 檔案結構相似度以及原始碼檔案相似度,透過階層式分群演算法(Hierarchical Clustering Algorithm)之方法,不但可以正確的將新捕捉到的惡意軟體分類到正確的 類別也可以快速地找出新類型的惡意軟體。本計畫提出的方式可以大幅度減少數位鑑 識者針對同一類型的惡意軟體重複進行高成本的分析,亦可在最短時間內了解攻擊者 行為以及意圖。本計畫所提系統除了可以將惡意軟體原始碼做正確的分類外,亦可應 用於其他有原始碼分類需求的領域。
    In the face of APT (Advanced Persistent Threat), malware classification is one of the promising solutions in the field of digital forensics. In previous literature, researchers performed dynamic analysis or static analysis after reverse engineering. In the other hand, malware developers even use anti-VM and obfuscation techniques try to evade malware classifiers. Honeypots are increasingly deployed throughout different networks; malware source code is collected and unclassified. Source code analysis provides a better classification for forensics. In this project, a novel classification approach is proposed, based on logic similarity and directory structure similarity. Hierarchical clustering algorithm finds the best fit classification for each testing data and creates one if none fits well. New type of malware could be identified and then analyzed further. Such classification avoids to re-analyze known malware and allocates resources for new malware. The proposed system could not only to apply to malware analysis but also normal source code analysis.
    顯示於類別:[資訊管理學系暨資訊管理研究所 ] 研究計畫

    文件中的檔案:

    檔案 描述 大小格式瀏覽次數
    index.html0KbHTML827檢視/開啟
    1022221E034010.pdf1716KbAdobe PDF859檢視/開啟


    在CCUR中所有的資料項目都受到原著作權保護.


    DSpace Software Copyright © 2002-2004  MIT &  Hewlett-Packard  /   Enhanced by   NTU Library IR team Copyright ©   - 回饋