2024-03-29T09:06:31Zhttps://ipsj.ixsq.nii.ac.jp/ej/?action=repository_oaipmhoai:ipsj.ixsq.nii.ac.jp:001757792023-11-14T00:51:14Z06164:06165:06462:08948
動的解析ログを活用した静的解析補助手法の提案Proposal of Static Analysis Assistance Method Utilizing the Dynamic Analysis LogjpnMWS,マルウェア,動的解析,静的解析,APIトレースhttp://id.nii.ac.jp/1001/00175745/Conference Paperhttps://ipsj.ixsq.nii.ac.jp/ej/?action=repository_action_common_download&item_id=175779&item_no=1&attribute_id=1&file_no=1Copyright (c) 2016 by the Information Processing Society of Japan立命館大学立命館大学立命館大学名古屋工業大学立命館大学中島, 将太明田, 修平瀧本, 栄二齋藤, 彰一毛利, 公一マルウェア対策では,マルウェア解析が重要である.一般的にマルウェア解析は,動的解析,静的解析の手順で行う.しかし,現状では動的解析の結果が,静的解析作業と十分に連携できているとは言えない.特に,動的解析時に記録した API 呼び出し情報と逆アセンブルコードを対応付けていないため,静的解析時に実行時の API 呼び出し情報を活用できていない.また,静的解析を行うためには,実行時にのみ展開されるコードを取得する必要がある.そこで,動的解析時の API 呼び出し情報と,メモリ上のマルウェアのコードを取得し,静的解析を積極的に補助する手法を提案する.本論文では,Alkanet と IDA を連携させた静的解析補助手法について述べる.Malware analysis is important for anti-malware. General malware analysis is carried out in the order ofdynamic analysis and static analysis. However, in the present circumstances, the results of dynamic analysis has notcooperate static analysis. We propose static analysis assistance method utilizing the dynamic analysis log. In the proposedmethod provide assistance information of static analysis. It includes the API call information and the code ofthe malware on the memory acquired by dynamic analysis. In this paper, we describe static analysis assistance methodthat cooperates the system call tracer "Alkanet" and disassembler "IDA".ISSN 1882-0840コンピュータセキュリティシンポジウム2016論文集201625265332016-10-042016-11-08