@inproceedings{oai:ipsj.ixsq.nii.ac.jp:00175779,
 author = {中島, 将太 and 明田, 修平 and 瀧本, 栄二 and 齋藤, 彰一 and 毛利, 公一 and Shota, Nakajima and Shuhei, Aketa and Eiji, Takimoto and Shoichi, Saito and Koichi, Mouri},
 book = {コンピュータセキュリティシンポジウム2016論文集},
 issue = {2},
 month = {Oct},
 note = {マルウェア対策では,マルウェア解析が重要である.一般的にマルウェア解析は,動的解析,静的解析の手順で行う.しかし,現状では動的解析の結果が,静的解析作業と十分に連携できているとは言えない.特に,動的解析時に記録した API 呼び出し情報と逆アセンブルコードを対応付けていないため,静的解析時に実行時の API 呼び出し情報を活用できていない.また,静的解析を行うためには,実行時にのみ展開されるコードを取得する必要がある.そこで,動的解析時の API 呼び出し情報と,メモリ上のマルウェアのコードを取得し,静的解析を積極的に補助する手法を提案する.本論文では,Alkanet と IDA を連携させた静的解析補助手法について述べる., Malware analysis is important for anti-malware. General malware analysis is carried out in the order ofdynamic analysis and static analysis. However, in the present circumstances, the results of dynamic analysis has notcooperate static analysis. We propose static analysis assistance method utilizing the dynamic analysis log. In the proposedmethod provide assistance information of static analysis. It includes the API call information and the code ofthe malware on the memory acquired by dynamic analysis. In this paper, we describe static analysis assistance methodthat cooperates the system call tracer "Alkanet" and disassembler "IDA".},
 pages = {526--533},
 publisher = {情報処理学会},
 title = {動的解析ログを活用した静的解析補助手法の提案},
 volume = {2016},
 year = {2016}
}