Number of the records: 1  

Nástroj pro reverse engineering

  1. Title statementNástroj pro reverse engineering [rukopis] / Vladimír Matlach
    Additional Variant TitlesNástroj pro reverse engineering
    Personal name Matlach, Vladimír (dissertant)
    Translated titleReverse Engineering Tool
    Issue data2011
    Phys.des.82 s. : schémata + 1 CD ROM
    NoteOponent Jan Outrata
    Ved. práce Petr Krajča
    Another responsib. Outrata, Jan (opponent)
    Krajča, Petr (thesis advisor)
    Another responsib. Univerzita Palackého. Katedra informatiky (degree grantor)
    Keywords debugger * api monitor * reverzní iženýrství * reverse engineering * virus * malware * nástroj pro analýzu * debugger * api monitor * reverse engineering * virus * malware * analysis tool
    Form, Genre bakalářské práce bachelor's theses
    UDC (043)378.22
    CountryČesko
    Languagečeština
    Document kindPUBLIKAČNÍ ČINNOST
    TitleBc.
    Degree programBakalářský
    Degree programInformatika
    Degreee disciplineAplikovaná informatika
    book

    book

    Kvalifikační práceDownloadedSizedatum zpřístupnění
    00138656-139893311.pdf311.3 MB17.08.2011
    PosudekTyp posudku
    00138656-ved-764452008.txtPosudek vedoucího
    00138656-opon-428529406.pdfPosudek oponenta

    Software, který vznikl v rámci této práce, je určen k analýze malware, virů a reverznímu inženýrství. Umožňuje monitorování volání interních i externích funkcí zkoumaného programu, upravovat parametry a návratové hodnoty funkcí. Monitorování je založeno především na přepisování vlastního kódu monitorovaného programu tak, aby přeposílal informace do monitorovací aplikace. Výsledkem je software schopný poskytnout co nejlepší náhradu za klasický debugger v případě, že jej nelze použít. Software byl testován na řadě dnešních virů s velmi uspokojivými výsledky. Pokračováním v této práci by bylo možné vytvořit nástroj pro penetraci a testování stability software.The goal of this work is to create an application that will help reverse engineers and malware researchers in analyzing viruses and malware in cases, when common tools fail due to various anti-analyzis protections of the malicious software. The application is capable of monitoring and altering execution flow of program and data transfers of program subroutines. This task is achieved primarily by rewriting code of analysed program in the way, that analysed program sends all needed informations to the Application. The result of the thesis is implementation of a tool, that can be used for debugging purposes, especially in cases, when it is impossible to use classical debugger.

Number of the records: 1  

  This site uses cookies to make them easier to browse. Learn more about how we use cookies.