恶意软件取证工具评估
密码学与安全
2022-09-27 v1
摘要
我们给出了先前发表的恶意软件分析工具评估框架(MATEF)的一个示例实现,以探究能否为取证调查中使用的恶意软件工件检测工具评估建立可信实践的系统性基础。通过该框架的应用,以一个案例研究展示两项示例实验的设计,其考虑如下假设:(1)是否存在用于执行恶意软件进行分析的最佳时长;(2)在观察恶意软件行为时,各工具之间是否存在可观测差异?实验使用了已知会产生网络工件的 4,800 个文件样本,这些样本从超过 350,000 个恶意软件二进制文件的库中随机选取。在数字取证领域广受欢迎的工具 Process Monitor 与 TCPVCon 被选作探究这两个问题的对象。结果表明,使用 MATEF 来识别用于监控恶意软件所生成活动的软件工具的最佳执行时间是可行的。
引用
@article{arxiv.2209.12683,
title = {Evaluating Malware Forensics Tools},
author = {Ian Kennedy and Arosha Bandara and Blaine Price},
journal= {arXiv preprint arXiv:2209.12683},
year = {2022}
}