رویکردی نو در شناسایی بدافزارها با تحلیل تصویر حافظه
عنوان مقاله: رویکردی نو در شناسایی بدافزارها با تحلیل تصویر حافظه
شناسه ملی مقاله: JR_PADSA-3-1_001
منتشر شده در در سال 1394
شناسه ملی مقاله: JR_PADSA-3-1_001
منتشر شده در در سال 1394
مشخصات نویسندگان مقاله:
معصومه آقایی خیرابادی - دانشگاه صنعتی مالک اشتر تهران
سیدمحمدرضا فرشچی - دانشگاه فردوسی مشهد
حسین شیرازی - دانشگاه صنعتی مالک اشتر
خلاصه مقاله:
معصومه آقایی خیرابادی - دانشگاه صنعتی مالک اشتر تهران
سیدمحمدرضا فرشچی - دانشگاه فردوسی مشهد
حسین شیرازی - دانشگاه صنعتی مالک اشتر
روش های تشخیص بدافزار مبتنی بر تحلیل محتویات حافظه در سال های اخیر محبوبیت زیادی به دست آورده اند. تحقیقات انجام شده در این زمینه پیشرفت زیادی داشته و چهار چوب های تحلیل قدرتمندی نیز بوجود آمده است. درحالی که این چهارچوب ها امکان بررسی یک تصویر لحظه ای حافظه با جزئیات کامل را فراهم می کنند، اما تفسیر و همبسته سازی این جزئیات برای استخراج ناسازگاری ها نیاز به دانش کاملی از ساختارهای داخلی سیستم عامل دارد. در این پژوهش تمرکز پویش گر پیشنهادی ما بر استخراج اطلاعات از ساختار های حافظه با پرداختن به ناسازگاری های ایجادشده توسط تکنیک های دفاعی مورد استفاده بدافزارها می باشد. در روش ارائه شده با توصیف ساختارهای حافظه به استخراج اثرات موثر مربوط به تغییرات رجیستری، دسترسی فایل های کتابخانه ای و فراخوانی های توابع سیستم عامل پرداخته ایم. برای ارزیابی ویژگی های استخراج شده، نمونه ها را براساس ویژگی های انتخاب شده دسته بندی کردیم، بهترین نتایج شامل نرخ تشخیص ۹۸% و نرخ مثبت کاذب ۱۶% می باشند که نشان دهنده موثر بودن روش های تشخیص مبتنی بر تحلیل محتویات حافظه است.
کلمات کلیدی: تحلیل بدافزار, کالبدشکافی حافظه, اثرات دیجیتال, حافظه فضای کاربر, داده فرار, استخراج ویژگی
صفحه اختصاصی مقاله و دریافت فایل کامل: https://civilica.com/doc/1405195/