Prepoznavanje programskih modula u izvršnim datotekama

Sažetak na hrvatskom: Ovaj rad opisuje dizajn sustava neovisnog o platformi koji omogućuje automatsku detekciju zloćudnih programa, ponovne uporabe dijelova programskog koda, statički povezanog koda treće strane te ranjivih funkcija u izvršnom kodu. Jezgra sustava je algoritam za generiranje potpisa...

Full description

Permalink: http://skupni.nsk.hr/Record/fer.KOHA-OAI-FER:48384/Details
Glavni autor: Deljkić, Žad (-)
Ostali autori: Pale, Predrag (Thesis advisor)
Vrsta građe: Drugo
Impresum: Zagreb, Ž. Deljkić, 2017.
Predmet:
LEADER 02342na a2200229 4500
003 HR-ZaFER
008 160221s2017 ci ||||| m||| 00| 0 en d
035 |a (HR-ZaFER)ferid5083 
040 |a HR-ZaFER  |b hrv  |c HR-ZaFER  |e ppiak 
100 1 |a Deljkić, Žad 
245 1 0 |a Prepoznavanje programskih modula u izvršnim datotekama :  |b diplomski rad /  |c Žad Deljkić ; [mentor Predrag Pale]. 
246 1 |a Identifying Software Modules in Executable Files  |i Naslov na engleskom:  
260 |a Zagreb,  |b Ž. Deljkić,  |c 2017. 
300 |a 91 str. ;  |c 30 cm +  |e CD-ROM 
502 |b diplomski studij  |c Fakultet elektrotehnike i računarstva u Zagrebu  |g smjer: Računarska znanost, šifra smjera: 56, datum predaje: 2017-06-29, datum završetka: 2017-07-10 
520 3 |a Sažetak na hrvatskom: Ovaj rad opisuje dizajn sustava neovisnog o platformi koji omogućuje automatsku detekciju zloćudnih programa, ponovne uporabe dijelova programskog koda, statički povezanog koda treće strane te ranjivih funkcija u izvršnom kodu. Jezgra sustava je algoritam za generiranje potpisa funkcija koji obuhvaća funkcionalnost te je otporan na nefunkcionalne promjene. Sustav je implementiran za Common Language Infrastructure platformu te evaluiran kao sustav za prepoznavanje poznatih funkcija te sustav za detekciju malicioznih programa. Rezultati evaluacije pokazuju da sustav ima potencijala za korištenje u rješavanju problema u stvarnome svijetu. 
520 3 |a Sažetak na engleskom: This thesis describes a platform-independent system designed to be capable of automated detection of malicious programs, re-used parts of code, statically linked third party code and vulnerable functions in executable code. The core of the system is an algorithm for generating function signatures that captures functionality, while being resistant to non-functional changes. The system was implemented for the Common Language Infrastructure platform, and evaluated as a library function recognition system and a malware detection system. The evaluation results show that the system has potential to be used in solving real-world problems. 
653 1 |a potpisi funkcija  |a prepoznavanje poznatih funkcija  |a detekcija zloćudnih programa 
653 1 |a function signatures  |a library function recognition  |a malware detection 
700 1 |a Pale, Predrag  |4 ths 
942 |c Y 
999 |c 48384  |d 48384