Malware analysis and reverse engineering

Thesis title: Virová analýza a reverzní inženýrství
Author: Šváb, Martin
Thesis type: Diplomová práce
Supervisor: Čermák, Igor
Opponents: Hlaváč, Jindřich
Thesis language: Česky
Abstract:
Práce se zaměřuje na problematiku reverzního inženýrství v oblasti informačních technologií, úzce spjatou s problematikou analýzy malwaru. Jsou vysvětleny základy procesorové architektury IA-32 a základy funkce operačního systému Microsoft Windows. Hlavní část práce se zaobírá analýzou malwaru a neopomíná rovněž proces tvorby nástroje, který část této analýzy usnadňuje. V závěru práce jsou popsané přístupy a postupy prakticky předvedeny na neznámém vzorku malwaru.
Keywords: Reverzní analýza; Reverzní inženýrství; Statická analýza; Dynamická analýza; IA-32; Windows API; Debugger; Disassembler; JSA; Malware
Thesis title: Malware analysis and reverse engineering
Author: Šváb, Martin
Thesis type: Diploma thesis
Supervisor: Čermák, Igor
Opponents: Hlaváč, Jindřich
Thesis language: Česky
Abstract:
Focus of this thesis is reverse engineering in information technology closely linked with the malware analysis. It explains fundamentals of IA-32 processors architecture and basics of operating system Microsoft Windows. Main part of this thesis is dedicated to the malware analysis, including description of creating a tool for simplification of static part of the analysis. In Conclusion various approaches to the malware analysis, which were described in previous part of the thesis, are practically demonstrated on unknown malware sample.
Keywords: Reverse analysis; Reverse engineering; IA-32; Disassembler; Static analysis; Malware; Dynamic analysis; Windows API; Debugger; JSA

Information about study

Study programme: Aplikovaná informatika/Informační systémy a technologie
Type of study programme: Magisterský studijní program
Assigned degree: Ing.
Institutions assigning academic degree: Vysoká škola ekonomická v Praze
Faculty: Faculty of Informatics and Statistics
Department: Department of Information Technologies

Information on submission and defense

Date of assignment: 3. 12. 2014
Date of submission: 31. 5. 2015
Date of defense: 2. 6. 2015
Identifier in the InSIS system: https://insis.vse.cz/zp/50482/podrobnosti

Files for download

    Last update: