中文

将Ether Unpacker集成到Ragpicker中以实现基于插件的恶意软件分析与识别

密码学与安全 2017-08-08 v1

摘要

恶意软件是个人计算设备和分布式计算系统中普遍存在的问题。识别恶意软件变种及其家族对早期检测大有裨益,从而减少所需的分析时间。为了对恶意软件进行分类,当前大多数方法都基于对解包和解密后的二进制文件的分析。然而,文献中的大多数解包方案解包率较低。这导致对转移代码和复用代码的识别贡献较低。为了开发一种基于二进制代码段簇的新的恶意软件分析方案,需要专注于提高恶意软件样本的解包率以扩展底层代码数据库。在本文中,我们提出了一种通过将Ether Unpacker集成到基于插件的恶意软件分析工具Ragpicker中来分析恶意软件的新方法。我们还针对真实世界的恶意软件样本评估了我们的方法。

关键词

引用

@article{arxiv.1708.01731,
  title  = {Integration of Ether Unpacker into Ragpicker for plugin-based Malware Analysis and Identification},
  author = {Erik Schaefer and Nhien-An Le-Khac and Mark Scanlon},
  journal= {arXiv preprint arXiv:1708.01731},
  year   = {2017}
}