講演抄録/キーワード |
講演名 |
2007-12-19 17:00
コンピュータウイルスのコード静的解析による特徴抽出と分類について ○岩本一樹(日本コンピュータセキュリティリサーチ)・和崎克己(信州大) ISEC2007-127 |
抄録 |
(和) |
コンピュータウイルスの亜種判定について、コード内のAPI呼び出しや制御フローを静的解析することにより、特徴抽出と種の分類を行う手法について述べる。具体的には、収集したウイルスの実行可能コード(Win32)を逆アセンブルし、マルウェアとして特徴・影響があると思われるAPIの呼び出しグラフを作成し、既に解析済みの種と比較することで、新種・亜種の別などの検査を行う。また、いくつかの亜種の特徴の共通部分グラフをとることで、種の特徴抽出も試みた。 |
(英) |
About the variant judgment of the computer virus, we consider the method of classification and feature extraction based on the static analysis on the computer virus codes. Concretely, we disassemble the executable code (Win32) that we captured. We make the call graph from the API which is assumed to have characteristic and to effect as the malware does. Comparing with analyzed computer viruses, we can be able to define it is new or existing variant. And we try the feature extraction of the variants by making common subgraphs of some variants' feature. |
キーワード |
(和) |
コンピュータウイルス / マルウェア / 静的解析 / 共通部分グラフ / 特徴抽出 / 亜種 / / |
(英) |
Computer virus / Malware / Static analysis / Common subgraph / Feature extraction / Variant / / |
文献情報 |
信学技報, vol. 107, no. 397, ISEC2007-127, pp. 107-113, 2007年12月. |
資料番号 |
ISEC2007-127 |
発行日 |
2007-12-12 (ISEC) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ISEC2007-127 |