| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | |||
| 5 | 6 | 7 | 8 | 9 | 10 | 11 |
| 12 | 13 | 14 | 15 | 16 | 17 | 18 |
| 19 | 20 | 21 | 22 | 23 | 24 | 25 |
| 26 | 27 | 28 | 29 | 30 | 31 |
Tags
- Flutter
- WinPcap
- Apple Silicon
- Scapy
- cpu
- ida pro
- WarGame
- 2024
- ida python
- npcap
- python3.9
- 벡엔드
- dreamhack
- 프론트엔드
- 스타트업
- forensic
- python3.9.0
- 플러터
- python3.9.1
- NMAP
- go
- 악성코드 탐지
- 개발
- 논문 리뷰
- ida pro 7.6
- 모바일웹개발
- AI
- Intel
- Python
- Protocol
Archives
- Today
- Total
목록T (1)
foxcomplex
목차 1. LLVM IR 악성코드 탐지 모델 제안 2. 핵심 아이디어 3. 방법 4. 결과 5. 결론 1. LLVM IR 악성코드 탐지 모델 제안 최근 IT 기술이 고도화됨에 따라 악성코드 제작자들은 난독화, 패킹 등 다양한 기법을 활용하여 기존의 시그니처 및 패턴 기반 정적 분석을 우회하고 있습니다. 이에 난독화나 패킹 여부와 관계없이 중간언어 형태로 코드를 표현해주는 LLVM IR 로 악성코드 탐지 모델을 제안합니다. 다음은 간단한 사전 지식입니다. LLVM란 어셈블리와 유사한 낮은 수준의 프로그래밍 언어인 IR 코드를 생성해주는 컴파일러입니다. 다음 사진은 LLVM 컴파일 기반입니다. IR 코드는 다음 사진과 같습니다. 이러한 LLVM IR을 활용한 이미지 기반의 CNN 모델을 제안한 것입니다. 2..
논문 리뷰/인공지능 논문
2024. 4. 10. 00:20