Detail publikace
Design of a Retargetable Decompiler for a Static Platform-Independent Malware Analysis
ĎURFINA, L.; KŘOUSTEK, J.; ZEMEK, P.; KOLÁŘ, D.; HRUŠKA, T.; MASAŘÍK, K.; MEDUNA, A. Design of a Retargetable Decompiler for a Static Platform-Independent Malware Analysis. The 5th International Conference on Information Security and Assurance. Communications in Computer and Information Science, Volume 200. Brno: Springer Verlag, 2011. p. 72-86. ISBN: 978-3-642-23140-7.
Název česky
Návrh rekonfigurovatelného dekompilátoru pro statickou, platformě nezávislou analýzu škodlivého kódu
Typ
článek ve sborníku konference
Jazyk
anglicky
Autoři
Ďurfina Lukáš, Ing., Ph.D.
Křoustek Jakub, Ing., Ph.D.
Zemek Petr, Ing., Ph.D.
Kolář Dušan, doc. Dr. Ing. (UIFS)
Hruška Tomáš, prof. Ing., CSc. (UIFS)
Masařík Karel, Ing., Ph.D. (CK-SDZ)
Meduna Alexandr, prof. RNDr., CSc. (UIFS)
Křoustek Jakub, Ing., Ph.D.
Zemek Petr, Ing., Ph.D.
Kolář Dušan, doc. Dr. Ing. (UIFS)
Hruška Tomáš, prof. Ing., CSc. (UIFS)
Masařík Karel, Ing., Ph.D. (CK-SDZ)
Meduna Alexandr, prof. RNDr., CSc. (UIFS)
URL
Klíčová slova
dekompilace, reverzní inženýrství, malware, LLVM, Lissom, ISAC
Abstrakt
Článek popisuje koncept rekonfigurovatelného zpětného překladače (dekompilátoru) z binární formy do vyššího programovacího jazyka. Tento nástroj může být použit pro statickou, platformě nezávislou analýzu malware. Pro realizaci rekonfigurovatelného dekompilátoru jsou použity dvě hlavní komponenty - jazyk pro popis architektur ISAC a překladač LLVM. Výsledky ukazují, že navržené řešení dosahuje vysoká kvality výsledného kódu.
Rok
2011
Strany
72–86
Sborník
The 5th International Conference on Information Security and Assurance
Řada
Communications in Computer and Information Science, Volume 200
ISBN
978-3-642-23140-7
Vydavatel
Springer Verlag
Místo
Brno
DOI
BibTeX
@inproceedings{BUT76329,
author="Lukáš {Ďurfina} and Jakub {Křoustek} and Petr {Zemek} and Dušan {Kolář} and Tomáš {Hruška} and Karel {Masařík} and Alexandr {Meduna}",
title="Design of a Retargetable Decompiler for a Static Platform-Independent Malware Analysis",
booktitle="The 5th International Conference on Information Security and Assurance",
year="2011",
series="Communications in Computer and Information Science, Volume 200",
pages="72--86",
publisher="Springer Verlag",
address="Brno",
doi="10.1007/978-3-642-23141-4\{_}8",
isbn="978-3-642-23140-7",
url="http://link.springer.com/chapter/10.1007%2F978-3-642-23141-4_8"
}