Generický zpětný překlad za účelem rozpoznání chování

but.committeecs
but.defencecs
but.jazykangličtina (English)
but.programVýpočetní technika a informatikacs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorKolář, Dušanen
dc.contributor.authorĎurfina, Lukášen
dc.contributor.refereeŠaloun, Petren
dc.contributor.refereeZahradnický,, Tomášen
dc.date.accessioned2019-06-14T11:03:27Z
dc.date.available2019-06-14T11:03:27Z
dc.date.createdcs
dc.description.abstractPráce je zaměřena na rozpoznávání specifického chování pomocí generického zpětného překladu. Generický zpětný překlad je proces, který transformuje spustitelné soubory z různých architektur a formátů objektových souborů na stejný jazyk na vysoké úrovni. Tento proces se vztahuje k nástroji Lissom Decompiler. Pro účely rozpoznání chování práce zavádí Language for Decompilation -- LfD. LfD představuje jednoduchý imperativní jazyk, který je vhodný pro srovnávaní. Konkrétní chování je dáno známým spustitelným souborem (např. malware) a rozpoznání se provádí jako najítí poměru podobnosti s jiným neznámým spustitelným souborem. Tento poměr podobnosti je vypočítán nástrojem LfDComparator, který zpracovává dva vstupy v LfD a rozhoduje o jejich podobnosti.en
dc.description.abstractThesis is aimed on recognition of specific behavior by generic reverse compilation. The generic reverse compilation is a process that transforms executables from different architectures and object file formats to same high level language. This process is covered by a tool Lissom Decompiler. For purpose of behavior recognition the thesis introduces Language for Decompilation -- LfD. LfD represents a simple imperative language, which is suitable for a comparison. The specific behavior is given by the known executable (e.g. malware) and the recognition is performed as finding the ratio of similarity with other unknown executable. This ratio of similarity is calculated by a tool LfDComparator, which processes two sources in LfD to decide their similarity.cs
dc.description.markPcs
dc.identifier.citationĎURFINA, L. Generický zpětný překlad za účelem rozpoznání chování [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. .cs
dc.identifier.other99832cs
dc.identifier.urihttp://hdl.handle.net/11012/63241
dc.language.isoencs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectzpětný překladen
dc.subjectdekompilaceen
dc.subjectobfuskaceen
dc.subjectmalwareen
dc.subjectchování programuen
dc.subjectpodobnosten
dc.subjectreverse compilationcs
dc.subjectdecompilationcs
dc.subjectobfuscationcs
dc.subjectmalwarecs
dc.subjectprogram behaviorcs
dc.subjectsimilaritycs
dc.titleGenerický zpětný překlad za účelem rozpoznání chováníen
dc.title.alternativeGeneric Reverse Compilation to Recognize Specific Behaviorcs
dc.typeTextcs
dc.type.driverdoctoralThesisen
dc.type.evskpdizertační prácecs
dcterms.dateAccepted2014-12-05cs
dcterms.modified2020-05-10-17:46:44cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid99832en
sync.item.dbtypeZPen
sync.item.insts2021.11.22 23:18:37en
sync.item.modts2021.11.22 22:50:53en
thesis.disciplineVýpočetní technika a informatikacs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav informačních systémůcs
thesis.levelDoktorskýcs
thesis.namePh.D.cs
Files
Original bundle
Now showing 1 - 5 of 6
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
962.28 KB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
thesis-1.pdf
Size:
282.84 KB
Format:
Adobe Portable Document Format
Description:
thesis-1.pdf
Loading...
Thumbnail Image
Name:
Posudek-Vedouci prace-572_s1.pdf
Size:
36.53 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Vedouci prace-572_s1.pdf
Loading...
Thumbnail Image
Name:
Posudek-Oponent prace-572_o1.pdf
Size:
52.77 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Oponent prace-572_o1.pdf
Loading...
Thumbnail Image
Name:
Posudek-Oponent prace-572_o2.pdf
Size:
137.45 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Oponent prace-572_o2.pdf
Collections