Breve Comparação de Ferramentas para Análise Estática de Código Malicioso
Resumo
Uma das ameças atualmente mais abundantes no ambiente computacional são os malwares. Uma das formas de preveni-los ou contra-atacá-los é realizando-se uma análise estática dos códigos maliciosos, visando entender a lógica de funcionamento, os algoritmos e especificações utilizadas sem arriscar-se à exposição de executar o código malicioso. Diversas ferramentas disponíveis na literatura e no mercado podem ser usadas nesse tipo de análise. Neste artigo, fazemos uma breve comparação entre o IDA Pro e o Ghidra. Apesar de ser uma ferramenta recentemente lançada, concluímos que o Ghidra é excelente para análise estática de malware.
Referências
Gutmann, P. (2007). The commercial malware industry. In DEFCON Conference.
Hex-Rays (2019). Hex-rays. https://www.hex-rays.com/files/hexrays_ info.pdf.
National Security Agency (2019). Ghidra. https://www.nsa.gov/resources/ everyone/ghidra.
Saxe, J. and Sanders, H. (2018). Malware Data Science: Attack Detection and Attribution. No Starch Press.
Zolkipli, M. F. and Jantan, A. (2010). Malware behavior analysis: Learning and understan-ding current malware threats. In 2010 Second International Conference on Network Applications, Protocols and Services, pages 218-221. IEEE.