
高速なVMI機構を実装したバイナリ解析基盤
【電気通信大学 大学院 情報理工学研究科 情報・ネットワーク工学専攻】 森 瑞穂
- FastVMIX / Fast VMI on Intel VT-X -
なぜ動的解析?
マルウェアの挙動を早く明らかにするために実際にマルウェアを動作させる
なぜFastVMIX?
マルウェアの動的解析を高速に安全に効率よく行うためシステムはなるべくコンテキストスイッチを廃したデザインになっている
FastVMIXの特徴
高性能
独自のベンチマークにより
• DRAKVUF™の306倍高速
• ネイティブより5.3倍遅い
対解析妨害機能
マルウェアの小賢しい振舞を防ぐ
• CPU時間の偽装を実装
拡張はPICバイナリで
1GB Huge Pageで動くバイナリを拡張するだけでよい
開発成果の詳細はこちら
この開発成果情報をシェアする
関連記事
注目の未踏開発情報
年度別で選ぶ
- 2020年度
- 2019年度
- 2018年度
- 2017年度
- 2016年度
- 2015年度
- 2014年度
- 2013年度
- 2012年度
- 2011年度
- 2010年度未踏ユース
- 2010年度未踏本体
- 2009年度未踏ユース下期
- 2009年度未踏ユース上期
- 2009年度未踏本体下期
- 2009年度未踏本体上期
- 2008年度未踏ユース下期
- 2008年度未踏ユース上期
- 2008年度未踏本体下期
- 2008年度未踏本体上期
- 2007年度未踏ユースⅡ期
- 2007年度未踏ユースⅠ期
- 2007年度未踏本体Ⅱ期
- 2007年度未踏本体Ⅰ期
- 2006年度未踏ユース下期
- 2006年度未踏ユース上期
- 2006年度未踏本体下期
- 2006年度未踏本体上期
- 2005年度未踏ユース
- 2005年度未踏本体下期
- 2005年度未踏本体上期
- 2004年度未踏ユース
- 2004年度未踏本体第2回
- 2004年度未踏本体第1回
- 2003年度未踏ユース
- 2003年度未踏本体
- 2002年度未踏ユース
- 2002年度未踏本体
- 2001年度
- 2000年度