タグ

ウイルスとデバッガに関するItisangoのブックマーク (1)

  • マルウェアの自動解析の方法: FFR Blog

    はじめまして。リサーチエンジニアの舟久保と申します。 今回は、マルウェアの自動解析の手法について調査する機会があったので、備忘録も兼ねて、簡単にご紹介させていただきたいと思います。 弊社ではウイルス対策ソフトウェア(yarai)の開発や、マルウェア解析サービスを提供している都合上、日々発生するマルウェアを解析し、どのようなタイプのマルウェアが存在しているのか常に把握しておく必要があります。しかし、毎日平均で約5,000個、多い時は10,000個を超えるマルウェアを収集しているため、解析ツールやデバッガ等を使って1つ1つ手作業で解析していては、日が暮れてしまいます。 そこで登場するのが今回のテーマでもあるマルウェアの自動解析という技術です。これを利用すれば自動的にマルウェアを解析できるため、手作業での解析から解放され、大量のマルウェアを短時間で捌けるようになるというわけです。 読者の皆さんは

    Itisango
    Itisango 2010/09/03
    "ブレークポイントを使う方法""ステルスブレークポイントを使う方法""マルウェアコードをブロックに分割してブロック毎に実行する方法""PCエミュレータ(QEMU)を使う"
  • 1