X


download, do ÂściÂągnięcia, pdf, ebook, pobieranie

[ Pobierz całość w formacie PDF ]
Dynamic Binary
Instrumentation-based
Framework for Malware Defense
Najwa Aaraj

, Anand Raghunathan

, and Niraj K. Jha

† Department of Electrical Engineering, Princeton University,
Princeton, NJ 08544, USA
‡ NEC Labs America, Princeton, NJ 08540, USA
Outline

Motivation

Proposed framework

Framework details

Testing
environment

Real
environment

Experimental evaluation

Related work
Princeton University DIMVA 08 presentation
Motivation

Malware defense is a primary concern in
information security

Steady increase in the prevalence and diversity
of malware

Escalating financial, time, and productivity losses

Minor enhancements to current approaches are
unlikely to succeed

Increasing sophistication in techniques used by virus
writers

Emergence of zero-day and zero-hour attacks

Recent advances in virtualization allows the
implementation of isolated environments
Princeton University DIMVA 08 presentation
Motivation
(Contd.)

Advances in analysis techniques such as dynamic
binary instrumentation (DBI)

DBI injects instrumentation code that executes as part of
a normal instruction stream

Instrumentation code allows the observation of an
application’s behavior

“Rather than considering what may occur, DBI has the
benefit of operating on what actually does occur”
Ability to test untrusted code in an isolated environment
without corrupting a “live” environment, under DBI
Princeton University DIMVA 08 presentation
Outline

Motivation

Proposed framework

Framework details

Testing
environment

Real
environment

Experimental evaluation

Related work
Princeton University DIMVA 08 presentation
[ Pobierz całość w formacie PDF ]

  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • kskarol.keep.pl
  • Drogi użytkowniku!

    W trosce o komfort korzystania z naszego serwisu chcemy dostarczać Ci coraz lepsze usługi. By móc to robić prosimy, abyś wyraził zgodę na dopasowanie treści marketingowych do Twoich zachowań w serwisie. Zgoda ta pozwoli nam częściowo finansować rozwój świadczonych usług.

    Pamiętaj, że dbamy o Twoją prywatność. Nie zwiększamy zakresu naszych uprawnień bez Twojej zgody. Zadbamy również o bezpieczeństwo Twoich danych. Wyrażoną zgodę możesz cofnąć w każdej chwili.

     Tak, zgadzam się na nadanie mi "cookie" i korzystanie z danych przez Administratora Serwisu i jego partnerów w celu dopasowania treści do moich potrzeb. Przeczytałem(am) Politykę prywatności. Rozumiem ją i akceptuję.

     Tak, zgadzam się na przetwarzanie moich danych osobowych przez Administratora Serwisu i jego partnerów w celu personalizowania wyświetlanych mi reklam i dostosowania do mnie prezentowanych treści marketingowych. Przeczytałem(am) Politykę prywatności. Rozumiem ją i akceptuję.

    Wyrażenie powyższych zgód jest dobrowolne i możesz je w dowolnym momencie wycofać poprzez opcję: "Twoje zgody", dostępnej w prawym, dolnym rogu strony lub poprzez usunięcie "cookies" w swojej przeglądarce dla powyżej strony, z tym, że wycofanie zgody nie będzie miało wpływu na zgodność z prawem przetwarzania na podstawie zgody, przed jej wycofaniem.