恶意软件分析方法论比较综述
密码学与安全
2021-12-09 v1
摘要
为对抗恶意软件及其开发的演变,恶意软件分析师所应用的具体方法论至关重要。然而,这一点在相关文献或相关专业人员的正式与非正式培训中常常被忽视。目前仅存在两种通用且包罗万象的结构化恶意软件分析(MA)方法论——SAMA和MARE。问题在于它们是否足够,是否无需另一种方法论,或者是否根本不存在这种需求。本文将尝试回答上述问题,并以下列方式做出贡献:它将呈现、比较并剖析这两种恶意软件分析方法论;通过将它们应用于一个随机的现代样本,展示它们分析现代恶意软件的能力;最后,它将就这两种方法论的演变过程中是否存在恶意软件分析的程序优化得出结论。
引用
@article{arxiv.2112.04006,
title = {Comparative Review of Malware Analysis Methodologies},
author = {Ioannis G. Kiachidis and Dimitrios A. Baltatzis},
journal= {arXiv preprint arXiv:2112.04006},
year = {2021}
}