Rozšiřování jazyka YARA

but.committeedoc. Dr. Ing. Petr Hanáček (předseda) doc. Ing. Ondřej Ryšavý, Ph.D. (místopředseda) Mgr. Kamil Malinka, Ph.D. (člen) Ing. Josef Strnadel, Ph.D. (člen) Ing. Igor Szőke, Ph.D. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm B. Otázky u obhajoby: Zhodnoťte prosím hlavní důvody špatných výsedků použití knihovny Hyperscan, s přihlédnutím k původnímu očekávání od tohoto vylepšení.cs
but.jazykčeština (Czech)
but.programInformační technologiecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorRegéciová, Dominikacs
dc.contributor.authorKender, Tomášcs
dc.contributor.refereeZobal, Lukášcs
dc.date.accessioned2024-06-16T22:49:09Z
dc.date.available2024-06-17cs
dc.date.available2024-06-16T22:49:09Z
dc.date.created2021cs
dc.description.abstractTáto práca sa zaoberá problematikou vylepšení nástroja YARA slúžiaceho na definovanie vzorového chovania malvéru a následné vyhľadávanie na základe definovaných vlastností v súboroch za účelom detekcie malvéru v prehľadávaných súboroch. Zavádza nové syntaktické konštrukty jazyka na zápis vlastností, načrtáva nový spôsob vyhľadávania reťazca v behaviorálnych informáciach generovaných Cuckoo Sandboxom a vyhodnocuje dopady zmien. Pri riešení budeme pracovať so zápisom lexikálnych a syntaktických pravidiel jazyka, pridáme do YARY nový dátový typ pre dynamické pole, ale budeme sa venovať aj optimalizácii výkonu bajtkódu či implementácii nového bajtkódového príkazu. Výstupom práce je produkt, ktorý umožní malvérovým analytikom písať kratšie a ľahšie čitateľné pravidlá pre detekciu malvérov a skrátiť dobu skenovania behaviorálnych informácií.cs
dc.description.abstractThis thesis is focused at improvements for a tool called YARA, which is used for describing malware patterns and finding these patterns in files that are subject for scanning. We will add new syntactic features and improve the scanning process of behavioral files generated by Cuckoo Sandbox. During the process of adding these features, we will extend lexical and syntactic rules of the language, introduce a dynamic array type, optimize bytecode and implement a new command for it. The output of this thesis is going to be a new version of YARA that simplifies rule writing for malware analysts and aims to improve scanning performance of behavioral data.en
dc.description.markBcs
dc.identifier.citationKENDER, T. Rozšiřování jazyka YARA [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2021.cs
dc.identifier.other136629cs
dc.identifier.urihttps://hdl.handle.net/11012/248349
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsPřístup k plnému textu prostřednictvím internetu byl licenční smlouvou omezen na dobu 3 roku/letcs
dc.subjectYARAcs
dc.subjectkompilátorcs
dc.subjectFlexcs
dc.subjectBisoncs
dc.subjectbajtkódcs
dc.subjectassemblercs
dc.subjectbehaviorálna analýzacs
dc.subjectHyperscancs
dc.subjectYARAen
dc.subjectcompileren
dc.subjectFlexen
dc.subjectBisonen
dc.subjectbytecodeen
dc.subjectassembleren
dc.subjectbehavioral analysisen
dc.subjectHyperscanen
dc.titleRozšiřování jazyka YARAcs
dc.title.alternativeExtending YARA Languageen
dc.typeTextcs
dc.type.driverbachelorThesisen
dc.type.evskpbakalářská prácecs
dcterms.dateAccepted2021-06-17cs
dcterms.modified2021-06-19-12:16:32cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid136629en
sync.item.dbtypeZPen
sync.item.insts2024.06.17 00:49:09en
sync.item.modts2024.06.17 00:14:29en
thesis.disciplineInformační technologiecs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav informačních systémůcs
thesis.levelBakalářskýcs
thesis.nameBc.cs
Files
Original bundle
Now showing 1 - 3 of 3
Loading...
Thumbnail Image
Name:
Posudek-Vedouci prace-23242_v.pdf
Size:
85.8 KB
Format:
Adobe Portable Document Format
Description:
file Posudek-Vedouci prace-23242_v.pdf
Loading...
Thumbnail Image
Name:
Posudek-Oponent prace-23242_o.pdf
Size:
88.02 KB
Format:
Adobe Portable Document Format
Description:
file Posudek-Oponent prace-23242_o.pdf
Loading...
Thumbnail Image
Name:
review_136629.html
Size:
1.42 KB
Format:
Hypertext Markup Language
Description:
file review_136629.html
Collections