Vylepšování extrakce informací ze spustitelných souborů

but.committeedoc. Dr. Ing. Petr Hanáček (předseda) doc. Ing. Ondřej Ryšavý, Ph.D. (místopředseda) Mgr. Kamil Malinka, Ph.D. (člen) Ing. Josef Strnadel, Ph.D. (člen) Ing. Igor Szőke, Ph.D. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm C.cs
but.jazykčeština (Czech)
but.programInformační technologiecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorZobal, Lukášcs
dc.contributor.authorHájek, Karelcs
dc.contributor.refereeKolář, Dušancs
dc.date.created2021cs
dc.description.abstractPráce se zabývá rozšiřováním open-source projektu zpětného překladače RetDec společnosti Avast. Jedná se o vylepšování extrakce informací ze spustitelných souborů, které jsou využitelné při analýze škodlivého softwaru. Navrhuje několik možností rozšíření extrakce v projektu RetDec. Z těchto možností jsou vybrány ty nejužitečnější, které se následně implementují. Mezi vybraná rozšíření patří hlubší analýza formátu Authenticode, což je technologie společnosti Microsoft pro digitální podepisování spustitelných souborů na systémech Windows, a tvorba hashe symbolů pro spustitelné soubory na Linuxových systémech. Výstupem práce je implementace vybraných rozšíření a jejich otestování na skutečných vzorcích škodlivého softwaru.cs
dc.description.abstractThis thesis deals with extension of an open-source decompiler project called RetDec maintained by the Avast company. The goal is to develop an extension of data extraction from executable files for malware analysis improvement. The thesis proposes several possible improvements on data extraction in the RetDec project. The most useful of these suggested enhancements are then selected and implemented. The selected enhancements involve calculating a hash of symbol names in Linux executable files and a more extensive analysis of Authenticode format, a Microsoft technology for digital signing of executable files for Windows operating systems. The thesis implements the selected additional data extractions in the RetDec project and tests them on real-world malware samples.en
dc.description.markCcs
dc.identifier.citationHÁJEK, K. Vylepšování extrakce informací ze spustitelných souborů [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2021.cs
dc.identifier.other136439cs
dc.identifier.urihttp://hdl.handle.net/11012/199319
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectRetDeccs
dc.subjectreverzní inženýrstvícs
dc.subjectspustitelné souborycs
dc.subjectPEcs
dc.subjectELFcs
dc.subjectškodlivý kódcs
dc.subjectAuthenticodecs
dc.subjectimport hashcs
dc.subjecttelfhashcs
dc.subjectRetDecen
dc.subjectreverse engineeringen
dc.subjectexecutable filesen
dc.subjectPEen
dc.subjectELFen
dc.subjectmalwareen
dc.subjectAuthenticodeen
dc.subjectimport hashen
dc.subjecttelfhashen
dc.titleVylepšování extrakce informací ze spustitelných souborůcs
dc.title.alternativeImproving Extraction of Information From Executable Filesen
dc.typeTextcs
dc.type.driverbachelorThesisen
dc.type.evskpbakalářská prácecs
dcterms.dateAccepted2021-06-17cs
dcterms.modified2021-06-19-12:16:32cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid136439en
sync.item.dbtypeZPen
sync.item.insts2025.03.18 19:34:50en
sync.item.modts2025.01.17 11:58:01en
thesis.disciplineInformační technologiecs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav informačních systémůcs
thesis.levelBakalářskýcs
thesis.nameBc.cs
Files
Original bundle
Now showing 1 - 4 of 4
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
1007.58 KB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
Posudek-Vedouci prace-23240_v.pdf
Size:
85.93 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Vedouci prace-23240_v.pdf
Loading...
Thumbnail Image
Name:
Posudek-Oponent prace-23240_o.pdf
Size:
87.12 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Oponent prace-23240_o.pdf
Loading...
Thumbnail Image
Name:
review_136439.html
Size:
1.45 KB
Format:
Hypertext Markup Language
Description:
file review_136439.html
Collections