МЕТОД И АНАЛИЗ ВРЕДОНОСНЫХ ПРОГРАММ

Главная статья

Г.П. Вдовченко

Аннотация

Статья посвящена методам анализа вредоносных программ — статическому и динамическому — и их практическому применению с использованием инструментов Ghidra, IDA Pro и x64dbg. Рассмотрены ключевые особенности каждого подхода: статический анализ позволяет изучать код без его выполнения, выявляя алгоритмы шифрования, сетевые взаимодействия и обфускацию, тогда как динамический анализ фиксирует поведение малвера в реальном времени, включая манипуляции с файловой системой, реестром и сетевыми соединениями. Подробно разобраны возможности Ghidra (декомпиляция в C-подобный код, скриптовая автоматизация), IDA Pro (точный псевдокод с Hex-Rays, анализ сложных структур) и x64dbg (отладка, трассировка вызовов API). Приведены примеры рабочих процессов для анализа ransomware и банковских троянов, а также методы противодействия анти-анализ техникам (детекту виртуальных машин, обфускации). Статья подчёркивает важность комбинированного подхода и интеграции инструментов для эффективного исследования современных киберугроз. Рекомендации включают использование песочниц, эмуляторов и открытых баз данных. Материал адресован специалистам по кибербезопасности, исследователям малвера и IT-энтузиастам.

Подробнее

Как цитировать
ВДОВЧЕНКО, Г.П.. МЕТОД И АНАЛИЗ ВРЕДОНОСНЫХ ПРОГРАММ. Международный журнал информационных технологий и энергоэффективности, [S.l.], v. 10, n. 7(57) ч.1, p. 018-022, июля 2025. ISSN 2500-1752. Доступно на: <http://www.openaccessscience.ru/index.php/ijcse/article/view/980>. Дата доступа: 07 авг. 2025
Раздел
Информационные технологии