Αυτόματος εντοπισμός συγκεχυμένου κώδικα για κερκόπορτες σε ιστοσελίδες
Automated identification of obfuscated backdoors in web pages
Προβολή/ Άνοιγμα
Λέξεις κλειδιά
Obfuscation ; Deobfuscation ; Backdoors ; PHP ; Web shell ; Inotify ; Shell detector ; Shell libraries ; UnPHPΠερίληψη
Η παρούσα διπλωματική εργασία, έχει ως αντικείμενο τον αυτόματο εντοπισμό ιομορφικού κώδικα, που έχει υποστεί τροποποίηση, με σκοπό να βλάψει το σύστημα που τα φιλοξενεί. Καταρχήν, γίνεται μια απόπειρα περιγραφής των τρόπων που ένα αρχείο μπορεί να τροποποιηθεί ώστε να μην είναι προφανής η λειτουργία του μέσα από παραδείγματα. Κατόπιν γίνεται ανάλυση της πρακτικής εφαρμογής που δημιουργήθηκε για τους σκοπούς της εργασίας αυτής. Περιγράφεται η λειτουργία του, τα εργαλεία που το απαρτίζουν και η αλληλουχία εκτέλεσης. Αφού αναλυθούν όλες οι πτυχές, παρουσιάζονται παραδείγματα χρήσης μαζί με τα αποτελέσματα που προέκυψαν. Τέλος, αναφέρονται τα συμπεράσματα από τα χρήση και απαντάται το ερώτημα για το αν τελικά κατάφερε να καλύψει το πρόβλημα για το οποίο δημιουργήθηκε να επιλύσει.