ФОРМУВАННЯ СИГНАТУРИ ПОВЕДІНКИ ПРОГРАМИ НА ОСНОВІ ТРАСУВАННЯ АРІ ВИКЛИКІВ
Анотація
Запропоновано метод для формування сигнатури вірусної програми на основі трасування АРІ викликів. Розроблена сигнатура дозволяє здійснити віднесення вірусної програми не тільки до одного із класів вірусів, але й дозволяє визначати його модифікацію. Розроблений метод для проведення експериментальних досліджень реалізовано в розподіленій багаторівневій системі виявлення зловмисного програмного забезпечення в локальних мережах.
