???item.export.label??? ???item.export.type.endnote??? ???item.export.type.bibtex???

Please use this identifier to cite or link to this item: https://tede.ufam.edu.br/handle/tede/7044
Full metadata record
DC FieldValueLanguage
dc.creatorSantos Filho, Ailton da Silva dos-
dc.creator.Latteshttp://lattes.cnpq.br/7343387937363882por
dc.contributor.advisor1Feitosa, Eduardo Luzeiro-
dc.contributor.advisor1Latteshttp://lattes.cnpq.br/5939944067207881por
dc.contributor.referee1Grégio, André Ricardo Abed-
dc.contributor.referee1Latteshttp://lattes.cnpq.br/2712714707900090por
dc.contributor.referee2Souto, Eduardo James Pereira-
dc.contributor.referee2Latteshttp://lattes.cnpq.br/3875301617975895por
dc.date.issued2019-03-11-
dc.identifier.citationSANTOS FILHO, Ailton da Silva dos. Reduzindo a superfície de ataque dos frameworks de instrumentação binária dinâmica. 2019. 96 f. Dissertação (Mestrado em Informática) - Universidade Federal do Amazonas, Manaus, 2019.por
dc.identifier.urihttps://tede.ufam.edu.br/handle/tede/7044-
dc.description.resumoAplicações maliciosas, comumente chamadas de malware, posam como um dos problemas mais relevantes no cenário tecnológico atual, sendo consideradas a raiz de muitas ameaças de segurança na Internet. Em parte, isso se deve a capacidade dos desenvolvedores de malwares de prontamente responder ao surgimento de novas soluções de segurança, desenvolvendo artefatos para evitá-las. Nesta dissertação, são apresentadas contramedidas para mitigar recentes mecanismos, chamados de técnicas de anti-instrumentação, empregados para evitar à análise de malwares. Dentre elas, esta dissertação foca nas técnicas que exploram o aumento da superfície de ataque produzido pelas ferramentas de instrumentação binária dinâmica, permitindo ataques como execução de código arbitrário (Arbitrary Code Execution), o que se converte em fuga da instrumentação binária dinâmica (DBI), no contexto de ferramentas DBI. Para garantir a eficácia das contramedidas propostas, provas de conceito foram desenvolvidas e testadas em ambiente controlado com um conjunto de técnicas anti-instrumentação. Por fim, foi feita uma análise no impacto no desempenho inserido pelo uso das abordagens propostas. Como resultado, esta dissertação demonstra que é possível reduzir a superfície de ataque explorável das ferramentas DBI através da mitigação das técnicas anti-instrumentação. No entanto, isso não garante necessariamente a transparência de tais ferramentas.por
dc.description.abstractMalicious applications pose as one of the most relevant issues in today’s technology scenario, being considered the root of many Internet security threats. In part, this owes the ability of malware developers to promptly respond to the emergence of new security solutions by developing artifacts to avoid them. In this work, we present countermeasures to mitigate one of the recent mechanisms used by malware to avoid detection of anti-instrumentation techniques. Among these techniques, this work focuses on those that increase the attack surface of malicious applications, allowing attacks such as arbitrary code execution, which becomes an escape of dynamic binary instrumentation (DBI) in the context of DBI tools. To ensure the effectiveness of the proposed countermeasures, proofs of concept were developed and tested in a controlled environment with a set of anti-instrumentation techniques. Finally, an analysis was made on the performance impact of using the proposed approaches. As a result, this dissertation demonstrates that it is possible to reduce the exploitable attack surface of DBI tools by mitigating anti-instrumentation techniques. However, this does not necessarily guarantee the transparency of such tools.eng
dc.description.sponsorshipFAPEAM - Fundação de Amparo à Pesquisa do Estado do Amazonaspor
dc.formatapplication/pdf*
dc.thumbnail.urlhttps://tede.ufam.edu.br//retrieve/45521/Disserta%c3%a7%c3%a3o_AiltonSantosFilho_PPGI.pdf.jpg*
dc.languageporpor
dc.publisherUniversidade Federal do Amazonaspor
dc.publisher.departmentInstituto de Computaçãopor
dc.publisher.countryBrasilpor
dc.publisher.initialsUFAMpor
dc.publisher.programPrograma de Pós-graduação em Informáticapor
dc.rightsAcesso Abertopor
dc.rights.urihttp://creativecommons.org/licenses/by/4.0/-
dc.subjectInstrumentação binária dinâmicapor
dc.subjectAnti-instrumentaçãopor
dc.subjectMalwarepor
dc.subjectMalware consciente de análisepor
dc.subject.cnpqCIÊNCIAS EXATAS E DA TERRA: CIÊNCIA DA COMPUTAÇÃOpor
dc.titleReduzindo a superfície de ataque dos frameworks de instrumentação binária dinâmicapor
dc.typeDissertaçãopor
Appears in Collections:Mestrado em Informática

Files in This Item:
File Description SizeFormat 
Dissertação_AiltonSantosFilho_PPGI.pdfDissertação6.92 MBAdobe PDFThumbnail

Download/Open Preview


This item is licensed under a Creative Commons License Creative Commons