TC: Small: Discovering Designer Intent through Dynamic Analysis of Malware
TC:小:通过恶意软件的动态分析发现设计者的意图
基本信息
- 批准号:0916061
- 负责人:
- 金额:$ 15万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2009
- 资助国家:美国
- 起止时间:2009-09-01 至 2011-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
The proposed research addresses the problem of identifying and providing source code-based understanding of obfuscated malcode plaguing the Internet. Obfuscated malcode presents a clear and present danger to today?s society in terms of individual privacy, security as well as to the Internet?s overall trustworthiness. Attackers continue to use obfuscation to successfully defeat attempts by defenders to prevent infection or spread of the malcode. The goal of the research will be to develop dynamic binary analysis processes for Internet worm executables. These processes will be used to create a reverse engineering framework to create assembly code from worm machine code and in turn create associated control and data flow graphs. Generalizations of instruction sequences, known as motifs, are extracted from these graphs using new techniques based in part on program slicing and will be applied against models of worm behavior described in terms of state machine, decision tree or family tree models; partial or complete matching against these models will yield knowledge of worm interactions with its target environment, its obfuscation techniques and its means of command, control and update by the attacker.This research will help to assess if control and data flow graphs can represent any obfuscated malcode. In case some malcode cannot be represented using these graphs, other representations will be investigated. The accuracy of the malcode representation will be evaluated since the representation will be based mainly on system call analysis. Finally, several combinations of static and dynamic analyses will be studied to assess the impact on the malcode representation details.
所提出的研究解决的问题,识别和提供基于源代码的理解混淆恶意代码的互联网。混淆的恶意代码对今天来说是一个明确而现实的危险?的社会在个人隐私,安全以及互联网方面?的整体可信度。攻击者继续使用模糊处理来成功击败防御者阻止恶意代码感染或传播的尝试。这项研究的目标将是开发动态二进制分析过程的互联网蠕虫可执行文件。这些过程将被用来创建一个逆向工程框架,从蠕虫机器代码中创建汇编代码,进而创建相关的控制和数据流图。使用部分基于程序切片的新技术从这些图中提取被称为基序的指令序列的概括,并将其应用于根据状态机、决策树或家谱模型描述的蠕虫行为模型;与这些模型的部分或完全匹配将产生蠕虫与其目标环境的交互的知识,其混淆技术和其命令手段,这项研究将有助于评估控制和数据流图是否可以表示任何混淆的恶意代码。如果某些恶意代码无法使用这些图形表示,则将研究其他表示。将评估恶意代码表示的准确性,因为表示将主要基于系统调用分析。最后,将研究静态和动态分析的几种组合,以评估对恶意代码表示细节的影响。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Michel Cukier其他文献
Equitable Access to Cybersecurity Education: A Case Study of Underserved Middle School Students
公平获得网络安全教育:服务不足的中学生案例研究
- DOI:
- 发表时间:
2024 - 期刊:
- 影响因子:0
- 作者:
Madison Thomas;Erynn Elmore;Brenda Chavez;Ronaisha Ruth;Charlotte Avery;Michel Cukier;Veronica Catété - 通讯作者:
Veronica Catété
Defining perplexity and reflective thinking in a game-based learning environment
定义基于游戏的学习环境中的困惑和反思性思维
- DOI:
- 发表时间:
2023 - 期刊:
- 影响因子:3.4
- 作者:
Ekta Shokeen;David Weintrop;Anthony J. Pellicone;Peter F. Moon;D. Ketelhut;Michel Cukier;J. Plane - 通讯作者:
J. Plane
DocNet: Semantic Structure in Inductive Bias Detection Models
DocNet:归纳偏差检测模型中的语义结构
- DOI:
- 发表时间:
2024 - 期刊:
- 影响因子:0
- 作者:
Jessica Zhu;Iain Cruickshank;Michel Cukier - 通讯作者:
Michel Cukier
Children's approaches to solving puzzles in videogames
- DOI:
10.1016/j.ijcci.2024.100635 - 发表时间:
2024-06-01 - 期刊:
- 影响因子:
- 作者:
Ekta Shokeen;Anthony J. Pellicone;David Weintrop;Diane Jass Ketelhut;Michel Cukier;Jandelyn Dawn Plane;Caro Williams-Pierce - 通讯作者:
Caro Williams-Pierce
Archetypal behavior in computer security
- DOI:
10.1016/j.jss.2007.01.046 - 发表时间:
2007-10-01 - 期刊:
- 影响因子:
- 作者:
Shalom N. Rosenfeld;Ioana Rus;Michel Cukier - 通讯作者:
Michel Cukier
Michel Cukier的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Michel Cukier', 18)}}的其他基金
Collaborative Proposal: SaTC: Frontiers: Enabling a Secure and Trustworthy Software Supply Chain
协作提案:SaTC:前沿:实现安全可信的软件供应链
- 批准号:
2206921 - 财政年份:2022
- 资助金额:
$ 15万 - 项目类别:
Continuing Grant
REU Site: Undergraduates Engaged in Cyber Security Research
REU 网站:从事网络安全研究的本科生
- 批准号:
1062820 - 财政年份:2011
- 资助金额:
$ 15万 - 项目类别:
Standard Grant
REU Sites: Undergraduates Engaged in the Experimental Evaluation of Computer Security
REU 站点:从事计算机安全实验评估的本科生
- 批准号:
0647321 - 财政年份:2007
- 资助金额:
$ 15万 - 项目类别:
Standard Grant
CAREER: Probabilistic Evaluation of Computer Security based on Experimental Data
职业:基于实验数据的计算机安全概率评估
- 批准号:
0237493 - 财政年份:2003
- 资助金额:
$ 15万 - 项目类别:
Continuing Grant
相似国自然基金
昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
- 批准号:
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
- 批准号:n/a
- 批准年份:2022
- 资助金额:10.0 万元
- 项目类别:省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
- 批准号:32000033
- 批准年份:2020
- 资助金额:24.0 万元
- 项目类别:青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
- 批准号:31972324
- 批准年份:2019
- 资助金额:58.0 万元
- 项目类别:面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
- 批准号:81900988
- 批准年份:2019
- 资助金额:21.0 万元
- 项目类别:青年科学基金项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
- 批准号:31802058
- 批准年份:2018
- 资助金额:26.0 万元
- 项目类别:青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
- 批准号:31870821
- 批准年份:2018
- 资助金额:56.0 万元
- 项目类别:面上项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
- 批准号:31772128
- 批准年份:2017
- 资助金额:60.0 万元
- 项目类别:面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
- 批准号:81704176
- 批准年份:2017
- 资助金额:20.0 万元
- 项目类别:青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
- 批准号:91640114
- 批准年份:2016
- 资助金额:85.0 万元
- 项目类别:重大研究计划
相似海外基金
Discovering factors of interaction in small groups: Development of experimental system and examination based on cognitive science
发现小组互动因素:基于认知科学的实验系统和检验的开发
- 批准号:
20K20873 - 财政年份:2020
- 资助金额:
$ 15万 - 项目类别:
Grant-in-Aid for Challenging Research (Exploratory)
Discovering Small Molecule Biased Agonists for the Neuropeptide S Receptor
发现神经肽 S 受体的小分子偏向激动剂
- 批准号:
9917358 - 财政年份:2019
- 资助金额:
$ 15万 - 项目类别:
Discovering Small Molecule Biased Agonists for the Neuropeptide S Receptor
发现神经肽 S 受体的小分子偏向激动剂
- 批准号:
10295776 - 财政年份:2019
- 资助金额:
$ 15万 - 项目类别:
III: Small: pCAR: Discovering and Leveraging Plausibly Causal (p-causal) Relationships to Understand Complex Dynamic Systems
III:小:pCAR:发现并利用看似合理的因果关系(p-因果)来理解复杂的动态系统
- 批准号:
1909555 - 财政年份:2019
- 资助金额:
$ 15万 - 项目类别:
Continuing Grant
III: Small: Discovering and Characterizing Implicit Links in Graph Data
III:小:发现和表征图数据中的隐式链接
- 批准号:
1614576 - 财政年份:2016
- 资助金额:
$ 15万 - 项目类别:
Standard Grant
III: Small: Discovering Hidden Semantics from Spatio-temporal Sensed Data
III:小:从时空感知数据中发现隐藏语义
- 批准号:
1527984 - 财政年份:2015
- 资助金额:
$ 15万 - 项目类别:
Standard Grant
III: Small: Discovering Complex Anomalous Mappings
III:小:发现复杂的异常映射
- 批准号:
1320347 - 财政年份:2013
- 资助金额:
$ 15万 - 项目类别:
Continuing Grant
TWC: Small: Collaborative: Discovering Software Vulnerabilities through Interactive Static Analysis
TWC:小型:协作:通过交互式静态分析发现软件漏洞
- 批准号:
1318854 - 财政年份:2013
- 资助金额:
$ 15万 - 项目类别:
Standard Grant
Discovering Small Molecule Activators of Stress-responsive Signaling
发现应激反应信号传导的小分子激活剂
- 批准号:
9904304 - 财政年份:2013
- 资助金额:
$ 15万 - 项目类别:
Discovering Small Molecule Activators of Stress-responsive Signaling
发现应激反应信号传导的小分子激活剂
- 批准号:
10383671 - 财政年份:2013
- 资助金额:
$ 15万 - 项目类别: