Mgr. Karel Hájek

Master's thesis

System for assisted creation of YARA rules

System for assisted creation of YARA rules
Abstract:
Tato práce představuje nový způsob urychlení tvorby YARA pravidel pro klasifikaci malwaru. Existuje již řada pokusů pro automatickou tvorbu YARA pravidel pro danou sadu souborů, ale mají své nedostatky a často nefungují příliš dobře. Často vytvářejí velmi složitá pravidla, nezobecňují příliš dobře nebo jsou pro analytiky těžko pochopitelné. Tato práce představuje nástroj Yarachef, pomocníka pro psaní …more
Abstract:
This thesis introduces a new way to speed up the development of YARA rules for malware classification. There have been many attempts to generate YARA rules for given files automatically, but they have shortcomings and generally do not work well. They often create very complex rules, do not generalize very well, or are hard to understand by analysts. This thesis presents Yarachef, a YARA rule-writing …more
 
 
Language used: English
Date on which the thesis was submitted / produced: 16. 5. 2023

Thesis defence

  • Date of defence: 20. 6. 2023
  • Supervisor: prof. RNDr. Václav Matyáš, M.Sc.
  • Reader: Mgr. et Mgr. Jan Krhovják, Ph.D.

Citation record

Full text of thesis

Contents of on-line thesis archive
Published in Theses:
  • světu
Other ways of accessing the text
Institution archiving the thesis and making it accessible: Masarykova univerzita, Fakulta informatiky

Masaryk University

Faculty of Informatics

Master programme / field:
Computer systems, communication and security / Information security

Theses on a related topic

  • No theses on a related topic available.