Detecting malicious behavior in binary programs using dynamic symbolic execution and API call sequences
2021
0 views
0 downloads
Advisor: Doç. Dr. Aysu Betin Can
Abstract (TR)
Kötü amaçlı yazılımlar daha gizli ve daha karmaşık hale geldikçe program analizi, kötü amaçlı yazılım tespitinde önemli bir parça haline gelmiştir. Örneğin, modern kötü amaçlı yazılımlar programın analiz altında olup olmadıklarını tespit edebilir ve tespit edilmekten kaçınmak için zaman gibi belirli tetikleyicileri kullanabilirler. Ancak mevcut tespit yöntemleri yeni, karıştırılmış ve akıllı kötü yazılımları tespit etmekteki sınırlamaları sebebiyle yetersiz kalmaktadır. Bu tezde, API çağrı dizisi analizini kullanan davranış tabanlı bir kötü yazılım tespit methodolojisi önerilmektedir. Metodolojimizde, verilen programın çağrı dizilerini çıkarmak ve kötü amaçlı bir diziye sahip olup olmadığına karar vermek için dinamik sembolik yürütme ve API fonksiyon modelleri birleştirilmiştir. Deneylerimiz ise metodolojimizin, kaçınma tekniklerinin arkasında saklanan kötü amaçlı yazılımları tespit edebildiğini ve gerçek dünyadaki bir soruna uygulanabilir olduğunu göstermektedir.
Author
Fatih Tamer Tatar
How to Cite
Fatih Tamer Tatar (Yüksek Lisans Tezi). Detecting malicious behavior in binary programs using dynamic symbolic execution and API call sequences, 2021, Middle East Technical University.
Keywords
License
Tüm Hakları Saklıdır
This work is shared under the specified license terms.
More theses from Middle East Technical University
- Reading the mausoleum of Augustus in Rome(2020)
- Anarchism and justice(2021)
- Constructing an Islamic society through novels -creation of collective identity and issue of participation in Islamic literature(2020)
- An R&D roadmap for Turkish defense industry(2020)
- Understanding the role of the national human rights institutions in implementing the sustainable development agenda: The case of Europe(2020)
- Routes and communications in late Roman and Byzantine Anatolia (CA. 4th-9th centuries a.d.)(2020)
