@techreport{oai:ipsj.ixsq.nii.ac.jp:00190530, author = {窪, 優司 and 大久保, 隆夫 and Yuji, Kubo and Takao, Okubo}, issue = {39}, month = {Jul}, note = {最近のマルウェアは解析環境で実行されていないか確認した上で本来意図した動作を行うことが多いため,マルウェアに組み込まれた解析妨害機能を理解して回避することがマルウェア解析において重要である.シンボリック実行を活用することで,解析を妨げる制約を列挙して回避のための条件が明らかになる可能性がある.本研究ではシンボリック実行を活用し,マルウェアの解析妨害機能を回避する手法を提案し評価を行った., Understanding and circumventing anti-analysis techniques embedded in malware binaries are crucial for malware analysis because recent malware often reveals the intended actions after checking analysis environment. With symbolic execution, the constraints for hindering the analysis could be listed and revealed. The goal of this research is circumventing the anti-analysis techniques with symbolic execution.}, title = {シンボリック実行を活用したマルウェア解析作業の効率化の研究}, year = {2018} }