JP5478381B2 - アプリケーション判定システムおよびプログラム - Google Patents
アプリケーション判定システムおよびプログラム Download PDFInfo
- Publication number
- JP5478381B2 JP5478381B2 JP2010140489A JP2010140489A JP5478381B2 JP 5478381 B2 JP5478381 B2 JP 5478381B2 JP 2010140489 A JP2010140489 A JP 2010140489A JP 2010140489 A JP2010140489 A JP 2010140489A JP 5478381 B2 JP5478381 B2 JP 5478381B2
- Authority
- JP
- Japan
- Prior art keywords
- application
- log
- unit
- system call
- extraction unit
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Description
Claims (8)
- アプリケーションの識別情報と、前記アプリケーションの処理の際に生成されたプロセスの識別情報とが関連付けられた第1のログを記憶すると共に、前記プロセスの識別情報と、前記プロセスが呼び出したシステムコールの識別情報と、前記システムコールの実行内容とが関連付けられた第2のログを記憶するログ記憶部と、
前記第1のログから、特定のアプリケーションの識別情報と関連付けられた前記プロセスの識別情報を抽出する第1の抽出部と、
前記第2のログから、前記第1の抽出部が抽出した前記プロセスの識別情報を有する部分を抽出する第2の抽出部と、
前記第2の抽出部が抽出した部分から、通信に関係するシステムコールの識別情報と関連付けられた前記システムコールの実行内容を抽出する第3の抽出部と、
前記第3の抽出部が抽出した前記システムコールの実行内容が、特定のIPアドレスを通信相手とする通信を示しているか否かを判定する判定部と、
を備えたことを特徴とするアプリケーション判定システム。 - 前記第2のログに含まれる前記システムコールの実行内容は、前記プロセスの識別情報に対応するプロセスが、他のプロセスを起動する所定のシステムコールによって起動した前記他のプロセスの識別情報を含み、
前記第1の抽出部はさらに、前記第2のログにおいて、前記第1のログから抽出した前記プロセスの識別情報と関連付けられた前記システムコールの実行内容に含まれる前記他のプロセスの識別情報を抽出する
ことを特徴とする請求項1に記載のアプリケーション判定システム。 - 前記判定部は、前記第3の抽出部が抽出した前記システムコールの実行内容が、既知の悪性ウェブサイトのIPアドレスを通信相手とする通信を示しているか否かを判定することを特徴とする請求項1または請求項2に記載のアプリケーション判定システム。
- 前記判定部は、前記第3の抽出部が抽出した前記システムコールの実行内容に含まれる通信相手のIPアドレスが、前記既知の悪性ウェブサイトのIPアドレスと一致するか否かを判定することを特徴とする請求項3に記載のアプリケーション判定システム。
- 前記判定部は、前記第3の抽出部が抽出した前記システムコールの実行内容が、既知の悪性アプリケーションの挙動を解析して得られるIPアドレスを通信相手とする通信を示しているか否かを判定することを特徴とする請求項1または請求項2に記載のアプリケーション判定システム。
- 前記判定部は、前記第3の抽出部が抽出した前記システムコールの実行内容に含まれる通信相手のIPアドレスが、前記既知の悪性アプリケーションの挙動を解析して得られるIPアドレスと一致するか否かを判定することを特徴とする請求項5に記載のアプリケーション判定システム。
- 前記判定部は、前記第3の抽出部が抽出した前記システムコールの実行内容が、特定のIPアドレスおよびポート番号を通信相手とする通信を示しているか否かを判定することを特徴とする請求項1に記載のアプリケーション判定システム。
- アプリケーションの識別情報と、前記アプリケーションの処理の際に生成されたプロセスの識別情報とが関連付けられた第1のログを記憶すると共に、前記プロセスの識別情報と、前記プロセスが呼び出したシステムコールの識別情報と、前記システムコールの実行内容とが関連付けられた第2のログを記憶するログ記憶部と、
前記第1のログから、特定のアプリケーションの識別情報と関連付けられた前記プロセスの識別情報を抽出する第1の抽出部と、
前記第2のログから、前記第1の抽出部が抽出した前記プロセスの識別情報を有する部分を抽出する第2の抽出部と、
前記第2の抽出部が抽出した部分から、通信に関係するシステムコールの識別情報と関連付けられた前記システムコールの実行内容を抽出する第3の抽出部と、
前記第3の抽出部が抽出した前記システムコールの実行内容が、特定のIPアドレスを通信相手とする通信を示しているか否かを判定する判定部と、
としてコンピュータを機能させるためのプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010140489A JP5478381B2 (ja) | 2010-06-21 | 2010-06-21 | アプリケーション判定システムおよびプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010140489A JP5478381B2 (ja) | 2010-06-21 | 2010-06-21 | アプリケーション判定システムおよびプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2012003683A JP2012003683A (ja) | 2012-01-05 |
JP5478381B2 true JP5478381B2 (ja) | 2014-04-23 |
Family
ID=45535546
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2010140489A Active JP5478381B2 (ja) | 2010-06-21 | 2010-06-21 | アプリケーション判定システムおよびプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5478381B2 (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5613000B2 (ja) * | 2010-10-08 | 2014-10-22 | Kddi株式会社 | アプリケーション特性解析装置およびプログラム |
JP5851311B2 (ja) * | 2012-03-30 | 2016-02-03 | セコム株式会社 | アプリケーション検査装置 |
-
2010
- 2010-06-21 JP JP2010140489A patent/JP5478381B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2012003683A (ja) | 2012-01-05 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Zhang et al. | Iot botnet forensics: A comprehensive digital forensic case study on mirai botnet servers | |
US10102372B2 (en) | Behavior profiling for malware detection | |
Xu et al. | Iccdetector: Icc-based malware detection on android | |
Wang et al. | Looking from the mirror: Evaluating {IoT} device security through mobile companion apps | |
Malik et al. | CREDROID: Android malware detection by network traffic analysis | |
US8887278B2 (en) | Restricting a processing system being compromised with a threat | |
Liu et al. | On manually reverse engineering communication protocols of linux-based iot systems | |
US9268946B2 (en) | Quantifying the risks of applications for mobile devices | |
Jung et al. | Privacy oracle: a system for finding application leaks with black box differential testing | |
Jiang et al. | Android malware | |
US20160036849A1 (en) | Method, Apparatus and System for Detecting and Disabling Computer Disruptive Technologies | |
JP5690689B2 (ja) | アプリケーション解析装置およびプログラム | |
Zhou et al. | Harvesting developer credentials in android apps | |
JP5478390B2 (ja) | ログ抽出システムおよびプログラム | |
CN111447215A (zh) | 数据检测方法、装置和存储介质 | |
CN111163095B (zh) | 网络攻击分析方法、网络攻击分析装置、计算设备和介质 | |
JP2012008732A (ja) | インストール制御装置およびプログラム | |
Tang et al. | {iOS}, your {OS}, everybody's {OS}: Vetting and analyzing network services of {iOS} applications | |
KR20120070019A (ko) | 하이브리드 인터액션 클라이언트 허니팟 시스템 및 그 운용방법 | |
JP5478384B2 (ja) | アプリケーション判定システムおよびプログラム | |
Darki et al. | Rare: A systematic augmented router emulation for malware analysis | |
JP5478381B2 (ja) | アプリケーション判定システムおよびプログラム | |
JP2012083909A (ja) | アプリケーション特性解析装置およびプログラム | |
JP5651065B2 (ja) | アプリケーション評価装置およびプログラム | |
JP6258189B2 (ja) | 特定装置、特定方法および特定プログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20130304 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20130305 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20131227 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20140128 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20140210 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5478381 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |