Title: | Сигнатурное сканирование и энтропийный анализ исполняемых файлов программ |
Other Titles: | Signature scanning and entropy analysis of executable program files |
Authors: | Блинов, В. В. |
Keywords: | материалы конференций;сигнатурное сканирование;энтропийный анализ;вредоносные программы;кибербезопасность |
Issue Date: | 2024 |
Publisher: | БГУИР |
Citation: | Блинов, В. В. Сигнатурное сканирование и энтропийный анализ исполняемых файлов программ = Signature scanning and entropy analysis of executable program files / В. В. Блинов // Информационные системы и технологии : сборник статей 60-ой юбилейной научной конференции аспирантов, магистрантов и студентов, Минск, 22–26 апреля 2024 г. / Институт информационных технологий Белорусского государственного университета информатики и радиоэлектроники ; редкол.: А. И. Парамонов [и др.]. – Минск, 2024. – С. 8–11. |
Abstract: | В работе представлено разработанное программное средство сигнатурного сканирования и энтропийного анализа
исполняемых файлов программ. Энтропийный анализ выполняется по формуле Клода Шеннона. Разработанное программное средство позволяет наглядно визуализировать результаты своей работы, а также содержит встроенный редактор баз правил, позволяющий как использовать готовые существующие правила, так и создавать и редактировать собственные правила выполнения энтропийного анализа. |
Alternative abstract: | The paper presents a developed software tool for signature scanning and entropy analysis of executable program files. Entropy analysis is performed using the Claude Shannon formula. The developed software tool allows you to clearly visualize the results of your work, and also contains a built-in rule base editor, which allows you to both use ready-made existing rules and create and edit your own rules for performing entropy analysis. |
URI: | https://libeldoc.bsuir.by/handle/123456789/58077 |
Appears in Collections: | Информационные системы и технологии : 60-я научная конференция аспирантов, магистрантов и студентов (2024)
|