私はマルウェア検出を研究しています。私の目標は、マルウェア検出器を構築することです。私が研究したように、2つの一般的な検出方法があります。異常と署名に基づく。署名ベースで、ハッシュをスキャンするのが簡単です。しかし、それは私のブラックリストにはない悪意のあるかどうかを識別する方法ではないハッシュになると?だから私は研究し、多くの資料を読んで、コールグラフ技術を得ました。しかし、それがどのように動作し、どのように検出されるかを理解することはできません。私を助けることができる人がいますか?ビルドマルウェア検出器
-2
A
答えて
0
静的解析の横にある動的解析を使用して検出率を上げることをお勧めします。静的解析ではリバースエンジニアリングが必要で、洗練された暗号化/パッチ適用方法を持ついくつかのマルウェアでは、署名を取得するのが非常に難しく、最近ではマルウェア開発者が古いもの(morphy)とuは新しい署名を作成する必要があります。また、シグネチャ分析の弱点はマルウェア検出器を非常に頻繁に更新する必要があることです。そうでなければ古いデータベースの検出器は新しいマルウェアを検出します。動的分析を勉強してみてください。それは、検出された場合にいくつかのケースを作成することができますので、そのファイルは悪意のあるものと呼ばれることがあります。鳩サンドボックスを見てください。
+0
Okey私はそれを試みますが、私はシグネチャだけに依存しない検出器を作りたいと思っています。 –
関連する問題
- 1. ジェスチャ検出器
- 2. システムオーバーレイ検出器
- 3. SIFTキーポイント検出器
- 4. スライディングウィンドウ検出器ストライド - オブジェクト検出
- 5. 類似のコード検出器
- 6. 動き検出器のプログラミング
- 7. Nokia 6600バッテリーステータス検出器
- 8. ハリスコーナー検出器のpython
- 9. OpenCV "Blured Corners"検出器(C++)
- 10. Javaの色検出器
- 11. プライム数検出器、デジタルロジックカルノーマップ
- 12. Zxingのバーコード検出器
- 13. MATLABのキャニーエッジ検出器
- 14. css孤児検出器?
- 15. Android - onScrollジェスチャー検出器
- 16. Javascript重複コード検出器?
- 17. トレーニングDLib歩行者HoG検出器の結果が不良検出器
- 18. ハリスコーナー検出器とハリスの関心点検出器は同じものを検出しますか?
- 19. ビジュアルリーク検出器でリークが検出されないVS2013
- 20. BRISKフィーチャ検出器がゼロキーポイントを検出します
- 21. アンドロイドモバイルビジョンAPIカスタム検出器が顔を検出しない
- 22. "tensorflowオブジェクト検出apiペット検出器"グラフをフリーズ
- 23. OpenCVと潜在的なSVM検出器
- 24. 入力スパム検出器のデータ
- 25. ブロブ検出器の使用方法
- 26. ドラッグアンドドロップ検出器が機能しない
- 27. 分度器でブラウザを検出する
- 28. ハフ変換面検出器3DTK
- 29. キャニーエッジ検出器の時間複雑度
- 30. C#MIDIキーボード出力検出器と印刷
これは大企業にとっては難しい作業であり、マルウェア作者との継続的な武器競争を伴います。これは基本的に単一の開発者にとっては不可能な作業です。**は間違いなく** StackOverflowの答えで説明できるものではありません。あなたはその主題に関する本を全部書くことができます。 – ceejayoz
はい、大きなテーマです。あなたは私に少し持ち上げることができますか?私は本当にそれをしたい。少なくとも、ハッシュとホワイトリストのブラックリストはどこで入手できますか?だから私は署名で比較することができます。しかし、私は本当に署名ベースの検出でそれをしたくないです –
率直に言って、それはできません。私は**誰も**この日に効果的なマルウェア検出器を単独で書くことはできないと考えています。現代のマルウェアは、一般的にハッシュベースのアプローチの影響を受けません。 – ceejayoz