سیویلیکا را در شبکه های اجتماعی دنبال نمایید.

رویکردی نو در شناسایی بدافزارها با تحلیل تصویر حافظه

Publish Year: 1394
Type: Journal paper
Language: Persian
View: 173

This Paper With 15 Page And PDF Format Ready To Download

Export:

Link to this Paper:

Document National Code:

JR_PADSA-3-1_001

Index date: 22 February 2022

رویکردی نو در شناسایی بدافزارها با تحلیل تصویر حافظه abstract

روش های تشخیص بدافزار مبتنی بر تحلیل محتویات حافظه در سال های اخیر محبوبیت زیادی به دست آورده اند. تحقیقات انجام شده در این زمینه پیشرفت زیادی داشته و چهار چوب های تحلیل قدرتمندی نیز بوجود آمده است. درحالی که این چهارچوب ها امکان بررسی یک تصویر لحظه ای حافظه با جزئیات کامل را فراهم می کنند، اما تفسیر و همبسته سازی این جزئیات برای استخراج ناسازگاری ها نیاز به دانش کاملی از ساختارهای داخلی سیستم عامل دارد. در این پژوهش تمرکز پویش گر پیشنهادی ما بر استخراج اطلاعات از ساختار های حافظه با پرداختن به ناسازگاری های ایجادشده توسط تکنیک های دفاعی مورد استفاده بدافزارها می باشد. در روش ارائه شده با توصیف ساختارهای حافظه به استخراج اثرات موثر مربوط به تغییرات رجیستری، دسترسی فایل های کتابخانه ای و فراخوانی های توابع سیستم عامل پرداخته ایم. برای ارزیابی ویژگی های استخراج شده، نمونه ها را براساس ویژگی های انتخاب شده دسته بندی کردیم، بهترین نتایج شامل نرخ تشخیص ۹۸% و نرخ مثبت کاذب ۱۶% می باشند که نشان دهنده موثر بودن روش های تشخیص مبتنی بر تحلیل محتویات حافظه است.

رویکردی نو در شناسایی بدافزارها با تحلیل تصویر حافظه Keywords:

رویکردی نو در شناسایی بدافزارها با تحلیل تصویر حافظه authors

معصومه آقایی خیرابادی

دانشگاه صنعتی مالک اشتر تهران

سیدمحمدرضا فرشچی

دانشگاه فردوسی مشهد

حسین شیرازی

دانشگاه صنعتی مالک اشتر