Škálovatelná podobnost binárních spustitelných souborů

but.committeeprof. Ing. Lukáš Sekanina, Ph.D. (předseda) doc. Ing. Jiří Jaroš, Ph.D. (místopředseda) doc. Ing. Michal Bidlo, Ph.D. (člen) prof. RNDr. Milan Češka, CSc. (člen) doc. Ing. Tomáš Martínek, Ph.D. (člen) Ing. Filip Orság, Ph.D. (člen)cs
but.defenceStudent nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm C. Otázky u obhajoby: Nástroj pro porovnávání binárních souboru je převzaty od společnosti Avast? Existuje již nějaké řešení pro porovnávání binárních souborů? Hlavní přínos je ve škálovatelnosti řešení?cs
but.jazykangličtina (English)
but.programInformační technologie a umělá inteligencecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorRegéciová, Dominikaen
dc.contributor.authorKubov, Peteren
dc.contributor.refereeKolář, Dušanen
dc.date.accessioned2024-06-21T22:53:25Z
dc.date.available2024-06-22cs
dc.date.available2024-06-21T22:53:25Z
dc.date.created2021cs
dc.description.abstractCieľom tejto práce je navrhnúť a implementovať novú službu s názvom YaraZilla pre hľadanie podobností binárnych súborov so známymi malvérovými vzorkami. Veľké množstvo malvéru je iba variáciou existujúceho malvéru upraveného tak, aby unikol pozornosti antimalvérových systémov. Vďaka rozvíjajúcej sa štúdii podobnosti binárnych súborov sme schopní vytvoriť nástroje, ktoré dokážu odhaliť podobnosť binárne líšiacich sa vzoriek, a zaradiť malvér do rodiny, s ktorou zdieľa najviac podobnosti. Cieľom práce je práve poskytnúť takýto nástroj analytikom v Avaste. Služba, navrhnutá v tejto práci, hľadá podobnosť binárnych súborov využitím rozličných metód na rôznych úrovniach abstrakcie binárnych súborov - inštrukcie, základné bloky, funkcie. Navrhnutá služba je schopná spracovávať obrovské množstvo súborov, ktoré poskytujú interné systémy spoločnosti Avast. Výsledkom práce je nová služba, ktorá poskytuje malvérovým analytikom v Avaste obsiahle štatistiky podobností, ktoré je možné využiť v existujúcich službách alebo ich využiť ako základ pre nové nástroje.en
dc.description.abstractThis work aims to design and implement a new service searching for binary file similarities within known malware samples called YaraZilla. Studying file similarity has a growing potential in malware analysis. The vast amount of new malware is a polymorphic variation of existing malware created for deceiving anti-malware detections. The newly created service is designed to operate by using various binary file similarity techniques on multiple levels of binary code abstraction - instructions, basic blocks, functions. The service is designed to process immense amounts of files supplied by Avast systems. The result of this work is a service that presents malware analysts at Avast with a comprehensive report on malware similarity. Apart from that, the result of service can be integrated into existing services and provides a foundation for new tools.cs
dc.description.markCcs
dc.identifier.citationKUBOV, P. Škálovatelná podobnost binárních spustitelných souborů [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2021.cs
dc.identifier.other136781cs
dc.identifier.urihttps://hdl.handle.net/11012/249146
dc.language.isoencs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsPřístup k plnému textu prostřednictvím internetu byl licenční smlouvou omezen na dobu 3 roku/letcs
dc.subjectAvasten
dc.subjectmalvéren
dc.subjectmalvérové rodinyen
dc.subjectrevezné inžinierstvoen
dc.subjectpodobnosť binárnych súboroven
dc.subjectškáloveteľná služba.en
dc.subjectAvastcs
dc.subjectmalwarecs
dc.subjectmalware familycs
dc.subjectreverse engineeringcs
dc.subjectbinary file similaritycs
dc.subjectscalable service.cs
dc.titleŠkálovatelná podobnost binárních spustitelných souborůen
dc.title.alternativeScalable Binary Executable File Similaritycs
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2021-06-22cs
dcterms.modified2021-06-24-11:34:53cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid136781en
sync.item.dbtypeZPen
sync.item.insts2024.06.22 00:53:25en
sync.item.modts2024.06.22 00:14:39en
thesis.disciplineSuperpočítánícs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav informačních systémůcs
thesis.levelInženýrskýcs
thesis.nameIng.cs
Files
Original bundle
Now showing 1 - 3 of 3
Loading...
Thumbnail Image
Name:
Posudek-Vedouci prace-23736_v.pdf
Size:
85.76 KB
Format:
Adobe Portable Document Format
Description:
file Posudek-Vedouci prace-23736_v.pdf
Loading...
Thumbnail Image
Name:
Posudek-Oponent prace-23736_o.pdf
Size:
86.99 KB
Format:
Adobe Portable Document Format
Description:
file Posudek-Oponent prace-23736_o.pdf
Loading...
Thumbnail Image
Name:
review_136781.html
Size:
1.46 KB
Format:
Hypertext Markup Language
Description:
file review_136781.html
Collections