Ústav informačních systémů


Systém pro podporu platformě nezávislé analýzy škodlivého kódu ve spustitelných souborech

Hlavní řešitel:Krčma Pavel, Obluk Karel
Spoluřešitelé:Kolář Dušan
Další řešitelé:Ďurfina Lukáš, Křoustek Jakub, Zemek Petr
Agentura:TAČR
Kód:TA01010667
Začátek:2011
Konec:2013
Klíčová slova:škodlivý kód, antivir, reverzní inženýrství, bezpečnost, analýza kódu, transformace kódu, překladač, zpětný překladač, zpětný assembler
Anotace:
Cílem projektu je vytvořit kompaktní systém pro podporu platformě nezávislé analýzy potenciálně škodlivého kódu. Tento systém bude schopen pracovat s binárním spustitelným kódem bez ohledu na jeho formát či platformu, pro kterou byl kód vytvořen. Výstupem bude jednotná, funkcionálně ekvivalentní reprezentace kódu v jazyce, který bude pro tento účel navržen. Projekt umožní nahlížet na binární aplikace jednotným způsobem a tím pádem významnou měrou přispěje k rozšíření bezpečnostního softwaru i na platformy, které v současnosti nejsou chráněny (např. mobilní telefony, multimediální přehrávače apod.).

Publikace

2013Křoustek Jakub, Kolář Dušan: Approaching Retargetable Static, Dynamic, and Hybrid Executable-Code Analysis, In: Acta Informatica Pragensia, roč. 2013, č. 2, Praha, CZ, s. 1-12, ISSN 1805-4951
 Křoustek Jakub, Kolář Dušan: Preprocessing of Binary Executable Files Towards Retargetable Decompilation, In: 8th International Multi-Conference on Computing in the Global Information Technology (ICCGI'13), Nice, FR, IARIA, 2013, s. 1-6, ISBN 978-1-61208-283-7
2012Ďurfina Lukáš, Kolář Dušan: C Source Code Obfuscator, In: Kybernetika, roč. 48, č. 3, 2012, CZ, s. 8, ISSN 0023-5954
 Ďurfina Lukáš, Křoustek Jakub, Zemek Petr, Kábele Břetislav, Kolář Dušan: On Complex Reconstruction of Functions from Binary Executable Files, In: 8th Doctoral Workshop on Mathematical and Engineering Methods in Computer Science, Brno, CZ, MUNI, 2012, s. 100-101, ISBN 978-80-87342-15-2
 Ďurfina Lukáš, Křoustek Jakub, Zemek Petr, Kábele Břetislav: Accurate Recovery of Functions in a Retargetable Decompiler, In: The 15th International Symposium on Research in Attacks, Intrusions and Defenses (RAID 2012), Amsterdam, NL, Springer, 2012, s. 390-392, ISBN 978-3-642-33337-8
 Ďurfina Lukáš, Křoustek Jakub, Zemek Petr, Kábele Břetislav: Detection and Recovery of Functions and Their Arguments in a Retargetable Decompiler, In: 19th Working Conference on Reverse Engineering (WCRE 2012), Kingston, Ontario, CA, IEEE CS, 2012, s. 51-60, ISBN 978-0-7695-4891-3
 Ďurfina Lukáš, Křoustek Jakub, Zemek Petr: Generic Source Code Migration Using Decompilation, In: 10th Annual Industrial Simulation Conference (ISC'2012), Brno, CZ, EUROSIS, 2012, s. 38-42, ISBN 978-90-77381-71-7
 Křoustek Jakub, Kolář Dušan: Object-File-Format Description Language and Its Usage in Retargetable Decompilation, In: AIP Conference Proceedings, Kos, GR, AIP, 2012, s. 466-469, ISBN 978-0-7354-1091-6, ISSN 1551-7616
 Křoustek Jakub, Matula Peter, Končický Jaromír, Kolář Dušan: Accurate Retargetable Decompilation Using Additional Debugging Information, In: Proceedings of the Sixth International Conference on Emerging Security Information, Systems and Technologies (SECURWARE'12), Rome, IT, IARIA, 2012, s. 79-84, ISBN 978-1-61208-209-7
2011Ďurfina Lukáš, Kolář Dušan: C Source Code Obfuscator, In: Book of Abstracts ISCAMI 2011, Malenovice, CZ, OU, 2011, s. 1
 Ďurfina Lukáš, Kolář Dušan: Generic detection of register realignment, In: AIP Conference Proceedings, Kassandra, Halkidiki, GR, AIP, 2011, s. 806-809, ISBN 978-0-7354-0956-9, ISSN 1551-7616
 Ďurfina Lukáš, Křoustek Jakub, Zemek Petr, Kolář Dušan, Hruška Tomáš, Masařík Karel, Meduna Alexander: Advanced Static Analysis for Decompilation Using Scattered Context Grammars, In: Proceedings of the Applied Computing Conference 2011 (ACC'11), Angers, FR, WSEAS, 2011, s. 164-169, ISBN 978-1-61804-051-0
 Ďurfina Lukáš, Křoustek Jakub, Zemek Petr, Kolář Dušan, Hruška Tomáš, Masařík Karel, Meduna Alexander: Design of a Retargetable Decompiler for a Static Platform-Independent Malware Analysis, In: The 5th International Conference on Information Security and Assurance, Brno, CZ, Springer, 2011, s. 72-86, ISBN 978-3-642-23140-7
 Ďurfina Lukáš, Křoustek Jakub, Zemek Petr, Kolář Dušan, Hruška Tomáš, Masařík Karel, Meduna Alexander: Design of a Retargetable Decompiler for a Static Platform-Independent Malware Analysis, In: 7th Doctoral Workshop on Mathematical and Engineering Methods in Computer Science, Brno, CZ, MUNI, 2011, s. 114-114, ISBN 978-80-214-4305-1
 Ďurfina Lukáš, Křoustek Jakub, Zemek Petr, Kolář Dušan, Hruška Tomáš, Masařík Karel, Meduna Alexander: Design of a Retargetable Decompiler for a Static Platform-Independent Malware Analysis, In: International Journal of Security and Its Applications, roč. 5, č. 4, 2011, Daejeon, KR, s. 91-106, ISSN 1738-9976
 Ďurfina Lukáš, Křoustek Jakub, Zemek Petr, Kolář Dušan, Hruška Tomáš, Masařík Karel, Meduna Alexander: Design of an Automatically Generated Retargetable Decompiler, In: 2nd European Conference of COMPUTER SCIENCE (ECCS'11), Puerto De La Cruz, Tenerife, ES, NAUN, 2011, s. 199-204, ISBN 978-1-61804-056-5
 Ďurfina Lukáš: Recognition of Register Realignment by Scattered Context Grammars, In: Proceedings of the 17th Conference and Competition STUDENT EEICT 2011 Volume 3, Brno, CZ, FIT VUT, 2011, s. 470-474, ISBN 978-80-214-4273-3
 Jirák Ota, Kolář Dušan: Comparison of Classical and Lazy Approach in SCG Compiler, In: NUMERICAL ANALYSIS AND APPLIED MATHEMATICS ICNAAM 2011: International Conference on Numerical Analysis and Applied Mathematics, Halkidiki, GR, AIP, 2011, s. 873-876, ISBN 978-0-7354-0956-9, ISSN 1551-7616
 Křoustek Jakub, Matula Peter, Ďurfina Lukáš: Generic Plugin-Based Convertor of Executable File Formats and Its Usage in Retargetable Decompilation, In: Proceedings of the 6th International Scientific and Technical Conference (CSIT'2011), Lviv, UA, LPNU, 2011, s. 127-130, ISBN 978-966-2191-04-2
 Křoustek Jakub, Přikryl Zdeněk, Kolář Dušan, Hruška Tomáš: Retargetable Multi-level Debugging in HW/SW Codesign, In: The 23rd International Conference on Microelectronics (ICM 2011), Hammamet, TN, IEEE, 2011, s. 1-6, ISBN 978-1-4577-2209-7
 Křoustek Jakub, Židek Stanislav, Kolář Dušan, Meduna Alexander: Scattered Context Grammars with Priority, In: International Journal of Advanced Research in Computer Science, roč. 2, č. 4, 2011, Udaipur, IN, s. 1-6, ISSN 0976-5697
 Přikryl Zdeněk, Křoustek Jakub, Hruška Tomáš, Kolář Dušan: Fast Just-In-Time Translated Simulation for ASIP Design, In: 14th IEEE International Symposium on Design and Diagnostics of Electronic Circuits and Systems, Cottbus, DE, IEEE CS, 2011, s. 279-282, ISBN 978-1-4244-9753-9

Vaše IPv4 adresa: 23.22.76.170
Přepnout na IPv6 spojení

DNSSEC [dnssec]