Streambasierte Analyse und Klassifizierung von Datenstrukturen
Stream-Based Analysis and Classification of Data Structures
- Im Reverse Engineering und in der Malware-Analyse wurden bereits verschiedene Ansätze zur Visualisierung von Binärdaten entwickelt. Mit diesen lässt sich schnell ein Überblick über Dateien gewinnen, sodass beispielsweise verschiedene Regionen einer Datei identifiziert oder eine bösartige Datei einer Malware-Familie zugeordnet werden kann. In der vorliegenden Masterarbeit wird versucht, diese Ansätze auch sektorweise auf einen Datenstream anzuwenden. Dafür wird ein Demonstrator erstellt, mit dem Sektoren automatisiert nach Dateitypen klassifiziert werden können. Ziel ist es, einen Ansatz zur Verbesserung der aktuellen, signaturbasierten IT-forensischen Methoden zur Wiederherstellung von fragmentierten oder gelöschten Daten zu finden.
- Researchers in reverse engineering and malware analysis previously developed some approaches to visualize binary data. These can be useful to get a quick overview of a file and identify various regions within or to classify a malicious file into its respective malware category. The master’s thesis on hand is trying to adapt these approaches such that they can be used to analyze sectors within a stream of data. Thus, a demonstrator that can be used to classify sectors into file types is implemented. The goal is to find an approach that can improve the signature-based methods currently used in IT forensics to recover deleted or fragmented data.
Author: | Susanna Juliane Beck |
---|---|
URN: | urn:nbn:de:bsz:mit1-opus4-149755 |
Advisor: | Ronny Bodach, Stefan Hoheisel |
Document Type: | Master's Thesis |
Language: | German |
Year of Completion: | 2023 |
Year of first Publication: | 2023 |
Publishing Institution: | Hochschule Mittweida |
Release Date: | 2024/02/02 |
GND Keyword: | Computerforensik |
Page Number: | 161 |
Institutes: | Angewandte Computer‐ und Biowissenschaften |
DDC classes: | 005.8 Internetkriminalität, Computersicherheit, Datensicherung, Computerforensik, Identitätsverwaltung |