Analyse du flot de données dans les malwares. Cartographie des fonctionnalités et leurs corrélations

L’équipe Carbone, dans le cadre du Laboratoire de Haute Sécurité (LHS), a développé une méthode originale d’analyse de codes binaires, dite par analyse morphologique.

Cette méthode permet de détecter des similarités dans des codes. et de détecter des codes malveillants (virus, rançongiciels, malwares).
L’objectif de la thèse est de reconstruire le graphe de flot d’information d’un code binaire obfusqué pour reconstituer correctement la cartographie des fonctionnalités utilisées dans un code malveillant.

Les commentaires sont clos.