تعداد نشریات | 38 |
تعداد شمارهها | 1,240 |
تعداد مقالات | 8,994 |
تعداد مشاهده مقاله | 7,845,674 |
تعداد دریافت فایل اصل مقاله | 4,707,176 |
ارایه یک محیط امن و هوشمند برای تحلیل بی خطر بدافزار | ||
پدافند الکترونیکی و سایبری | ||
مقاله 6، دوره 2، شماره 3، آذر 1393، صفحه 65-76 اصل مقاله (1 M) | ||
نویسندگان | ||
دانیال جواهری* 1؛ سعید پارسا2 | ||
1کارشناسی ارشد، دانشگاه آزاد اسلامی بروجرد | ||
2دانشیار، دانشگاه علم و صنعت ایران | ||
تاریخ دریافت: 19 خرداد 1393، تاریخ بازنگری: 13 تیر 1402، تاریخ پذیرش: 28 شهریور 1397 | ||
چکیده | ||
در این مقاله طرح معماری و نحوه پیاده سازی یک محیط تحلیل گر مبتنی بر جعبه شن در سمت کاربر آورده شده است. این محیط برای اجرای بی خطر و امن یک برنامه مشکوک، به منظور کشف بد خواه یا بی خطر بودن آن و یا یک بد افزار برای تعیین ماهیت و نحوه عملکرد آن برای مدل سازی رفتاری توضیح به کار برده می شود. اهمیت این روش در رفع مشکلات موجود برای کشف بد افزار های مبهم شده و یا دگردیس بر اساس روش های مبتنی بر امضاء و تحلیل های رفتاری ایستا به خوبی نمایان است که در واقع هدف اصلی این مقاله می باشد. جعبه شن طراحی شده با این روش توانایی رهگیری و پاسخ به در خواست های برنامه مورد تحلیل را در دو سطح کاربر و هسته سیستم عامل را دارد به گونه ای که به سیستم کاربر هیچ گونه آسیبی وارد نشود. پاسخ این درخواست ها با شبیه سازی، مجازی سازی و محدود سازی منابع سیستم عامل داده می شود. علاوه بر آن در این مقاله ضمن توضیح روش های شناسایی و دور زدن محیط های تحلیل گر راه کار هایی برای مقابله با آنها ارایه شده که در طرح پیشنهادی مورد استفاده قرار گرفته است. در پایان این مقاله روش پیشنهادی با چند روش و ابزار معروف مقایسه و نقاط قوت آن مشخص شده است. و در مقاله دیگری به مقایسه اجمالی نحوه رهگیری و پاسخ گویی درخواست های برنامه در دو سطح کاربر و هسته پرداخته و مزایا و معایب هر کدام را بیان نموده و نحوه هوشمند سازی جعبه شن پیشنهادی نیز ارایه خواهد شد. | ||
کلیدواژهها | ||
محیط اجرای بی خطر؛ جعبه شن؛ تحلیل پویا؛ رهگیری توابع سیستمی؛ قلاب سازی | ||
عنوان مقاله [English] | ||
A Secure Environment for Behavioral Malware Analysis | ||
نویسندگان [English] | ||
Danial Javaheri1؛ Saeed Parsa2 | ||
1Master's degree, Borujerd Islamic Azad University | ||
2Associate Professor, Iran University of Science and Technology | ||
چکیده [English] | ||
In this article we propose a file analyzer based on sandbox in the client side. This analyzer environment is used for safe execution of a suspicious application to find its behavior and determine if it is safe or not. This sandbox can also be used for behavioral modeling of a malware by in hand execution for understanding distractive and infecting pattern of malwares for creating disinfection and a cleaner method. The advantages of proposed method is in reducing problems with malware detection specifically in detection of obfuscated and metamorphic malwares that can’t be detected by signature and static base analysis methods. So this contains the main goal of this article for providing platform of dynamic analysis. Proposed sandbox can monitor and track incoming requests of an application in both user and kernel mode of operating system. This article clusters incoming requests in 8 families with performing data mining on 21000 samples of malwares and benign files and replying them with 5 policies y including logging, redirection, rejecting, cheating and emulating of system resources. Our sandbox guarantees health of operation system during execution and analysis of malwares. In addition this article discusses challenges on dynamic analysis and analyzer environment and gives solutions for them. Most of the challenges focus on methods of detecting and bypassing analyzer environments. At last, this article evaluates the proposed sandbox based on the potentiality and capabilities of behavioral tracking and usage of system resources and compares it with some top famous analyzers in the word. | ||
کلیدواژهها [English] | ||
Analyzer Environment, Sandbox, Malware Analysis, Software Verification, System Call Tracking, Hooking | ||
مراجع | ||
[1] Javaheri, D.; ―Design and Implementation a Secure and | ||
آمار تعداد مشاهده مقاله: 355 تعداد دریافت فایل اصل مقاله: 206 |