Detecting malicious behavior in binary programs using dynamic symbolic execution and API call sequences
2021
0 views
0 downloads
Advisor: Doç. Dr. Aysu Betin Can
Abstract (TR)
Kötü amaçlı yazılımlar daha gizli ve daha karmaşık hale geldikçe program analizi, kötü amaçlı yazılım tespitinde önemli bir parça haline gelmiştir. Örneğin, modern kötü amaçlı yazılımlar programın analiz altında olup olmadıklarını tespit edebilir ve tespit edilmekten kaçınmak için zaman gibi belirli tetikleyicileri kullanabilirler. Ancak mevcut tespit yöntemleri yeni, karıştırılmış ve akıllı kötü yazılımları tespit etmekteki sınırlamaları sebebiyle yetersiz kalmaktadır. Bu tezde, API çağrı dizisi analizini kullanan davranış tabanlı bir kötü yazılım tespit methodolojisi önerilmektedir. Metodolojimizde, verilen programın çağrı dizilerini çıkarmak ve kötü amaçlı bir diziye sahip olup olmadığına karar vermek için dinamik sembolik yürütme ve API fonksiyon modelleri birleştirilmiştir. Deneylerimiz ise metodolojimizin, kaçınma tekniklerinin arkasında saklanan kötü amaçlı yazılımları tespit edebildiğini ve gerçek dünyadaki bir soruna uygulanabilir olduğunu göstermektedir.
Author
Dr. Fatih Tamer Tatar
How to Cite
Fatih Tamer Tatar (Yüksek Lisans Tezi). Detecting malicious behavior in binary programs using dynamic symbolic execution and API call sequences, 2021, Middle East Technical University.
Keywords
License
Tüm Hakları Saklıdır
This work is shared under the specified license terms.
More theses from Middle East Technical University
- An R&D roadmap for Turkish defense industry(2020)
- Anticipation in collective motion of robot swarms(2021)
- Statehood struggle within the context of a protracted conflict; political economy of the Turkish Cypriot case(2021)
- Synthesis of spiro-pyrrolopyridazines(2021)
- Geochemical modeling of NCG injection in a geothermal well using doublet well model(2021)
- Sorting nexin 3 (SNX3) is an immediate and sustained target of EFG stimulation in EGFR positive breast cells(2021)
