Εμφάνιση απλής εγγραφής

dc.contributor.advisorΝταντογιάν, Χριστόφορος
dc.contributor.authorΠαληογιάννης, Παναγιώτης
dc.date.accessioned2018-01-17T12:35:01Z
dc.date.available2018-01-17T12:35:01Z
dc.date.issued2017
dc.identifier.urihttps://dione.lib.unipi.gr/xmlui/handle/unipi/10614
dc.description.abstractΗ τεχνική Return-Oriented Programming (ROP) θεωρείται ως μία πολυμορφική μέθοδος και μπορεί να χρησιμοποιηθεί ως μία εναλλακτική λύση για την αντικατάσταση των crypters και packers. Στα πλαίσια αυτής της διπλωματικής εργασίας, αξιοποιείται η τεχνική ROP για την αποφυγή των antivirus (AV) και πιο συγκεκριμένα, για την δημιουργία εκτελέσιμων αρχείων, τα οποία περιέχουν κάποιο γνωστό shellcode και παρόλα αυτά επιτυγχάνεται η επιτυχημένη διαφυγή τους από την σάρωση των antivirus. Με την τεχνική ROP, μπορεί να υπερνικηθεί η κύρια τεχνική σάρωσης που χρησιμοποιείται από τα antivirus και είναι ο μηχανισμός ανίχνευσης κακόβουλου κώδικα χρησιμοποιώντας υπογραφές (signatures) των ήδη ανιχνευμένων κακόβουλων προγραμμάτων. Στην παρούσα εργασία, αρχικά, παρατίθεται το θεωρητικό πλαίσιο το οποίο είναι απαραίτητο για την κατανόηση των τεχνικών θεμάτων τα οποία εξετάζονται στα κεφάλαια που ακολουθούν. Εν συνεχεία, αναλύονται οι τεχνικές που χρησιμοποιήθηκαν για την μετατροπή x86 κώδικα μηχανής (machine code) στην αντίστοιχη μορφή ROP καθώς και ο τρόπος δημιουργίας των εκτελέσιμων αρχείων που θα περιελάμβαναν τον συγκεκριμένο κώδικα. Επιπρόσθετα, παρουσιάζεται η αποτελεσματικότητα των τεχνικών αυτών όσον αφορά την συνέπεια με την οποία καταφέρνουν να αποφεύγουν τους μηχανισμούς ανίχνευσης των πιο γνωστών antivirus. Τέλος, ακολουθεί η ανάλυση του τρόπου λειτουργίας του προγράμματος που δημιουργήθηκε για την αυτοματοποιημένη μετατροπή ενός shellcode σε μορφή ROP καθώς επίσης, και οι βασικές διαδικασίες που επιτελεί για την παραγωγή ενός αξιόπιστου αποτελέσματος.el
dc.format.extent36el
dc.language.isoelel
dc.publisherΠανεπιστήμιο Πειραιώςel
dc.rightsAttribution-NonCommercial-NoDerivatives 4.0 Διεθνές*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/*
dc.titleΠροηγμένες τεχνικές αποφυγής των antivirusel
dc.typeMaster Thesisel
dc.contributor.departmentΣχολή Τεχνολογιών Πληροφορικής και Επικοινωνιών. Τμήμα Ψηφιακών Συστημάτωνel
dc.contributor.masterΑσφάλεια Ψηφιακών Συστημάτωνel
dc.subject.keywordReturn-Oriented Programmingel
dc.subject.keywordΑντιικάel
dc.subject.keywordΑσφάλεια ηλεκτρονικών υπολογιστώνel


Αρχεία σε αυτό το τεκμήριο

Thumbnail

Αυτό το τεκμήριο εμφανίζεται στις ακόλουθες συλλογές

Εμφάνιση απλής εγγραφής

Attribution-NonCommercial-NoDerivatives 4.0 Διεθνές
Εκτός από όπου διευκρινίζεται διαφορετικά, το τεκμήριο διανέμεται με την ακόλουθη άδεια:
Attribution-NonCommercial-NoDerivatives 4.0 Διεθνές

Βιβλιοθήκη Πανεπιστημίου Πειραιώς
Επικοινωνήστε μαζί μας
Στείλτε μας τα σχόλιά σας
Created by ELiDOC
Η δημιουργία κι ο εμπλουτισμός του Ιδρυματικού Αποθετηρίου "Διώνη", έγιναν στο πλαίσιο του Έργου «Υπηρεσία Ιδρυματικού Αποθετηρίου και Ψηφιακής Βιβλιοθήκης» της πράξης «Ψηφιακές υπηρεσίες ανοιχτής πρόσβασης της βιβλιοθήκης του Πανεπιστημίου Πειραιώς»