LoginSignup
4
4

More than 3 years have passed since last update.

パッカーいろいろ

Last updated at Posted at 2020-12-01

これはマルウェア解析・検知・分類 Advent Calendar 2020の第1日目の記事です.

ゆるく書いていきます.

マルウェアの多くはパッカーと呼ばれるツールによってパックという処理を施されています.パックはプログラムを,挙動や機能をそのままに保ちながら,暗号化や圧縮して別のプログラムに変換する処理です.パックによって,静的解析が難しくなったり,プログラムイメージのシグネチャマッチングによってマルウェアと認識することが難しくなったりします.

マルウェア解析,特に静的解析では,まず,そのマルウェアがパックされているかどうかを正しく判定し,可能ならパッカーの種類を推定するなどの処理を通じてアンパックすることが重要になります.

パッカーいろいろ.ていうかリンク集.

パッカーを扱った研究の論文もたくさん出ています.
- パックされているかどうか,どのパッカーでパックされているかを認識する方法
- 未知のパッカーでパックされたバイナリを自動的にアンパックする方法
- 世の中のマルウェアがどんなパッカーでパックされているかの実態についての調査結果
などなど.具体的な論文へのリンクは,そのうち,ここに加筆するかもしれません(しないかもしれません).

あくまで気が向いたらですが,随時更新していきます.

4
4
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
4
4