Vylepšování extrakce informací ze spustitelných souborů
but.committee | doc. Dr. Ing. Petr Hanáček (předseda) doc. Ing. Ondřej Ryšavý, Ph.D. (místopředseda) Mgr. Kamil Malinka, Ph.D. (člen) Ing. Josef Strnadel, Ph.D. (člen) Ing. Igor Szőke, Ph.D. (člen) | cs |
but.defence | Student nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm C. | cs |
but.jazyk | čeština (Czech) | |
but.program | Informační technologie | cs |
but.result | práce byla úspěšně obhájena | cs |
dc.contributor.advisor | Zobal, Lukáš | cs |
dc.contributor.author | Hájek, Karel | cs |
dc.contributor.referee | Kolář, Dušan | cs |
dc.date.created | 2021 | cs |
dc.description.abstract | Práce se zabývá rozšiřováním open-source projektu zpětného překladače RetDec společnosti Avast. Jedná se o vylepšování extrakce informací ze spustitelných souborů, které jsou využitelné při analýze škodlivého softwaru. Navrhuje několik možností rozšíření extrakce v projektu RetDec. Z těchto možností jsou vybrány ty nejužitečnější, které se následně implementují. Mezi vybraná rozšíření patří hlubší analýza formátu Authenticode, což je technologie společnosti Microsoft pro digitální podepisování spustitelných souborů na systémech Windows, a tvorba hashe symbolů pro spustitelné soubory na Linuxových systémech. Výstupem práce je implementace vybraných rozšíření a jejich otestování na skutečných vzorcích škodlivého softwaru. | cs |
dc.description.abstract | This thesis deals with extension of an open-source decompiler project called RetDec maintained by the Avast company. The goal is to develop an extension of data extraction from executable files for malware analysis improvement. The thesis proposes several possible improvements on data extraction in the RetDec project. The most useful of these suggested enhancements are then selected and implemented. The selected enhancements involve calculating a hash of symbol names in Linux executable files and a more extensive analysis of Authenticode format, a Microsoft technology for digital signing of executable files for Windows operating systems. The thesis implements the selected additional data extractions in the RetDec project and tests them on real-world malware samples. | en |
dc.description.mark | C | cs |
dc.identifier.citation | HÁJEK, K. Vylepšování extrakce informací ze spustitelných souborů [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2021. | cs |
dc.identifier.other | 136439 | cs |
dc.identifier.uri | http://hdl.handle.net/11012/199319 | |
dc.language.iso | cs | cs |
dc.publisher | Vysoké učení technické v Brně. Fakulta informačních technologií | cs |
dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
dc.subject | RetDec | cs |
dc.subject | reverzní inženýrství | cs |
dc.subject | spustitelné soubory | cs |
dc.subject | PE | cs |
dc.subject | ELF | cs |
dc.subject | škodlivý kód | cs |
dc.subject | Authenticode | cs |
dc.subject | import hash | cs |
dc.subject | telfhash | cs |
dc.subject | RetDec | en |
dc.subject | reverse engineering | en |
dc.subject | executable files | en |
dc.subject | PE | en |
dc.subject | ELF | en |
dc.subject | malware | en |
dc.subject | Authenticode | en |
dc.subject | import hash | en |
dc.subject | telfhash | en |
dc.title | Vylepšování extrakce informací ze spustitelných souborů | cs |
dc.title.alternative | Improving Extraction of Information From Executable Files | en |
dc.type | Text | cs |
dc.type.driver | bachelorThesis | en |
dc.type.evskp | bakalářská práce | cs |
dcterms.dateAccepted | 2021-06-17 | cs |
dcterms.modified | 2021-06-19-12:16:32 | cs |
eprints.affiliatedInstitution.faculty | Fakulta informačních technologií | cs |
sync.item.dbid | 136439 | en |
sync.item.dbtype | ZP | en |
sync.item.insts | 2025.03.18 19:34:50 | en |
sync.item.modts | 2025.01.17 11:58:01 | en |
thesis.discipline | Informační technologie | cs |
thesis.grantor | Vysoké učení technické v Brně. Fakulta informačních technologií. Ústav informačních systémů | cs |
thesis.level | Bakalářský | cs |
thesis.name | Bc. | cs |
Files
Original bundle
1 - 4 of 4
Loading...
- Name:
- final-thesis.pdf
- Size:
- 1007.58 KB
- Format:
- Adobe Portable Document Format
- Description:
- final-thesis.pdf
Loading...
- Name:
- Posudek-Vedouci prace-23240_v.pdf
- Size:
- 85.93 KB
- Format:
- Adobe Portable Document Format
- Description:
- Posudek-Vedouci prace-23240_v.pdf
Loading...
- Name:
- Posudek-Oponent prace-23240_o.pdf
- Size:
- 87.12 KB
- Format:
- Adobe Portable Document Format
- Description:
- Posudek-Oponent prace-23240_o.pdf
Loading...
- Name:
- review_136439.html
- Size:
- 1.45 KB
- Format:
- Hypertext Markup Language
- Description:
- file review_136439.html