• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2013 Fiscal Year Final Research Report

Automatic Dynamic Analyzer for Malware by System Call Tracing using Virtualization Technology

Research Project

  • PDF
Project/Area Number 23500101
Research Category

Grant-in-Aid for Scientific Research (C)

Allocation TypeMulti-year Fund
Section一般
Research Field Computer system/Network
Research InstitutionRitsumeikan University

Principal Investigator

MOURI Koichi  立命館大学, 情報理工学部, 准教授 (90313296)

Project Period (FY) 2011 – 2013
Keywordsマルウェア解析 / コンピュータセキュリティ / ネットワークセキュリティ / 仮想化技術 / オペレーティングシステム / エンドポイントセキュリティ / システムコールトレース
Research Abstract

Nowadays our society depends on computers and networks deeply. It is very difficult to keep them safe completely. Its one big reason is that new kinds of malware appear everyday. To achieve their safety, we need to quickly know what threat malwares cause. Then we need to propose a countermeasure against them. In this research subject, the goal is to establish a method to quick analysis of malwares, using virtualization technology. As the result, we have developed system call tracer named Alkanet. It can do it more quickly than other methods. It also has a resistance facility against anti-debug function of malwares. Furthermore we developed various analyzing tools for Alkanet, which enable to know easily what the malwares cause.

  • Research Products

    (12 results)

All 2013 2012 2011 Other

All Journal Article (5 results) (of which Peer Reviewed: 2 results) Presentation (6 results) Remarks (1 results)

  • [Journal Article] Alkanet におけるシステムコールの呼出し元動的リンクライブラリの特定手法2013

    • Author(s)
      大月 勇人, 瀧本 栄二, 齋藤 彰一, 毛利 公一
    • Journal Title

      コンピュータセキュリティシンポジウム 2013(CSS2013)論文集

      Volume: Vol. 2013, No. 4 Pages: 753-760

    • URL

      http://id.nii.ac.jp/1001/00098272/

  • [Journal Article] Tracing Malicious Injected Threads Using Alkanet Malware Analyzer2013

    • Author(s)
      Yuto Otsuki, Eiji Takimoto, Takehiro Kashiyama, Shoichi Saito, Eric W. Cooper, and Koichi Mouri
    • Journal Title

      IAENG Transactions on Engineering Technologies

      Volume: 247 Pages: 283-299

    • DOI

      10.1007/978-94-007-6818-5_21

    • Peer Reviewed
  • [Journal Article] マルウェアアナライザ Alkanet によるマルウェア解析報告 20122012

    • Author(s)
      大月 勇人, 若林 大晃, 瀧本 栄二, 齋藤 彰一, 毛利 公一
    • Journal Title

      コンピュータセキュリティシンポジウム 2012(CSS2012)論文集

      Volume: Vol. 2012, No. 3 Pages: 106-113

    • URL

      http://id.nii.ac.jp/1001/00086635/

  • [Journal Article] Alkanet: A Dynamic Malware Analyzer based on Virtual Machine Monitor2012

    • Author(s)
      Yuto Otsuki, Eiji Takimoto, Takehiro Kashiyama, Shoichi Saito, Eric W. Cooper, and Koichi Mouri
    • Journal Title

      World Congress on Engineering and Computer Science 2012 (WCECS 2012)

      Volume: Vol. 1 Pages: 36-44

    • URL

      http://www.iaeng.org/publication/WCECS2012/WCECS2012_pp36-44.pdf

    • Peer Reviewed
  • [Journal Article] マルウェア挙動解析のためのシステムコール実行結果取得法2011

    • Author(s)
      大月 勇人, 瀧本 栄二, 樫山 武浩, 毛利 公一
    • Journal Title

      コンピュータセキュリティシンポジウム2011(CSS2011)論文集

      Volume: Vol. 2011, No. 3 Pages: 95-100

    • URL

      http://id.nii.ac.jp/1001/00077912/

  • [Presentation] Alkanet におけるシステムコールの呼出し元動的リンクライブラリの特定手法2013

    • Author(s)
      大月 勇人, 瀧本 栄二, 齋藤 彰一, 毛利 公一
    • Organizer
      コンピュータセキュリティシンポジウム 2013(CSS2013)
    • Place of Presentation
      かがわ国際会議場(香川県)
    • Year and Date
      2013-10-23
  • [Presentation] BitVisor へのシステムコールトレース機能追加によるマルウェアアナライザの実現2012

    • Author(s)
      大月 勇人, 瀧本 栄二, 毛利 公一
    • Organizer
      BitVisor Summit
    • Place of Presentation
      筑波大学東京キャンパス文京校舎(東京都)
    • Year and Date
      2012-12-04
  • [Presentation] マルウェアアナライザ Alkanet によるマルウェア解析報告 20122012

    • Author(s)
      大月 勇人, 若林 大晃, 瀧本 栄二, 齋藤 彰一, 毛利 公一
    • Organizer
      コンピュータセキュリティシンポジウム 2012(CSS2012)
    • Place of Presentation
      くにびきメッセ(島根県)
    • Year and Date
      2012-10-30
  • [Presentation] Alkanet : A Dynamic Malware Analyzer based on Virtual Machine Monitor2012

    • Author(s)
      Yuto Otsuki, Eiji Takimoto, Takehiro Kashiyama, Shoichi Saito, Eric W. Cooper, and Koichi Mouri
    • Organizer
      World Congress on Engineering and Computer Science 2012 (WCECS 2012)
    • Place of Presentation
      Berkeley, California (USA)
    • Year and Date
      2012-10-25
  • [Presentation] 仮想計算機モニタを用いたマルウェアの挙動解析2011

    • Author(s)
      大月 勇人, 瀧本 栄二, 樫山 武浩, 毛利 公一
    • Organizer
      コンピュータシステム・シンポジウム ポスター・デモセッション
    • Place of Presentation
      立命館大学朱雀キャンパス(京都府)
    • Year and Date
      2011-11-30
  • [Presentation] マルウェア挙動解析のためのシステムコール実行結果取得法2011

    • Author(s)
      大月 勇人, 瀧本 栄二, 樫山 武浩, 毛利 公一
    • Organizer
      コンピュータセキュリティシンポジウム2011(CSS2011)
    • Place of Presentation
      朱鷺メッセ(新潟県)
    • Year and Date
      2011-10-19
  • [Remarks]

    • URL

      http://www.asl.cs.ritsumei.ac.jp/

URL: 

Published: 2015-07-16  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi