<?xml version="1.0" encoding="utf-8"?>
<Gradivo ID="124791" NadgradivoID="0" NRID="12568961" OceID="0" DomainUrl="https://repozitorij.uni-lj.si/" IzpisPolniUrl="https://repozitorij.uni-lj.si/IzpisGradiva.php?lang=slv&amp;id=124791" StOgledov="2094" StPrenosov="430" StOcen="0" VsotaOcen="0" DatumIzvoza="2026-09-26 14:14:48" OcenaSkupna="0" StPodgradiv="0" StudijskiProgramEvsID="1000470" JeIndeksirano="0" JeVecAvtorjev="0" DovoliZahtevkeZaDostop="0">
  <PID Url="http://hdl.handle.net/20.500.12556/RUL-124791">20.500.12556/RUL-124791</PID>
  <Naslov>Razkrivanje zlonamerne zmaličene kode</Naslov>
  <Podnaslov></Podnaslov>
  <TujJezik_Naslov>Revealing malicious obfuscated code</TujJezik_Naslov>
  <TujJezik_Podnaslov></TujJezik_Podnaslov>
  <Opis>Zlonamerna programska oprema lahko povzroči veliko škode. Pisci teh programov uporabljajo raznolike metode, ki skrijejo njihov program in okužijo ciljni sistem. Uporabljajo različne metode prikrivanja delovanja, ki nam otežijo analizo. Poleg tega običajno nimamo dostopa do njihove izvorne kode. To zaplete analizo in zahteva bolj specializirano znanje. Pomembno je, da poznamo delovanje zlonamerne programske opreme. S tem lahko omejimo širjenje in zmanjšamo nadaljnjo škodo. Pri tej diplomski nalogi bomo izpostavili nekaj osnovnih metod analize in analizirali konkretni zmaličen zlonamerni program. Opisali bomo statično in dinamično metodo analize ter orodja, ki jih pri tem uporabljamo. Analizirali bomo zlonamerno programsko operemo DarkComet, ki je bila zmaličena z uporabo ASProtect pakirnika.</Opis>
  <TujJezik_Opis>Malware can cause a lot of damage. Writers of these programs use a variety of methods that hide their program and infect the target system. They use different obfuscation methods that make their analysis difficult. In addition, we usually do not have access to their source code. This complicates the analysis and requires more specialized knowledge. It is important to know how malware works. This can limit the spread and reduce further damage. In this thesis, we will highlight some basic methods of analysis and analyze a real obfuscated malware. We will describe static and dynamic methods of analysis and the tools that are used for each of them. We will analyze the DarkComet malware, which was obfuscated using ASProtect packer.</TujJezik_Opis>
  <KljucneBesede>
    <Beseda>zlonamerna koda</Beseda>
    <Beseda>obratni inženiring</Beseda>
    <Beseda>x86 zbirnik</Beseda>
    <Beseda>ASProtect</Beseda>
    <Beseda>DarkComet</Beseda>
  </KljucneBesede>
  <TujJezik_KljucneBesede>
    <Beseda>malicious code</Beseda>
    <Beseda>reverse engineering</Beseda>
    <Beseda>x86 assembly</Beseda>
    <Beseda>ASProtect</Beseda>
    <Beseda>DarkComet</Beseda>
  </TujJezik_KljucneBesede>
  <Potrjeno>true</Potrjeno>
  <JeZaklenjeno>false</JeZaklenjeno>
  <JeRecenzirano>false</JeRecenzirano>
  <Zaloznik></Zaloznik>
  <Izvor></Izvor>
  <Jezik ID="1060" ISO639-3="slv">Slovenski jezik</Jezik>
  <TujJezik ID="1033" ISO639-3="eng">Angleški jezik</TujJezik>
  <Povezave></Povezave>
  <Pokrivanje></Pokrivanje>
  <CasovnoPokritje></CasovnoPokritje>
  <AvtorskePravice></AvtorskePravice>
  <VrstaGradiva ID="mb11" DRIVER="info:eu-repo/semantics/bachelorThesis">Diplomsko delo/naloga</VrstaGradiva>
  <DatumVstavljanja>2021-02-18 12:25:02</DatumVstavljanja>
  <DatumObjave>2021-02-18 12:25:06</DatumObjave>
  <DatumSpremembe>2024-04-02 09:26:04</DatumSpremembe>
  <DatumTrajnegaHranjenja>0000-00-00 00:00:00</DatumTrajnegaHranjenja>
  <LetoIzida>2021</LetoIzida>
  <LetoIzidaDo>0</LetoIzidaDo>
  <KrajIzida></KrajIzida>
  <LetoIzvedbe>0</LetoIzvedbe>
  <KrajIzvedbe></KrajIzvedbe>
  <Opomba></Opomba>
  <StStrani></StStrani>
  <StevilcenjeNivo1></StevilcenjeNivo1>
  <StevilcenjeNivo2></StevilcenjeNivo2>
  <Kronologija></Kronologija>
  <Patent_Stevilka></Patent_Stevilka>
  <Patent_DatumVeljavnosti>0000-00-00</Patent_DatumVeljavnosti>
  <VerzijaDokumenta>NiDoloceno</VerzijaDokumenta>
  <StatusObjaveDrugje>NiDoloceno</StatusObjaveDrugje>
  <VrstaStroskaObjave>NiDoloceno</VrstaStroskaObjave>
  <DatumPoslanoVRecenzijo>0000-00-00</DatumPoslanoVRecenzijo>
  <DatumSprejetjaClanka>0000-00-00</DatumSprejetjaClanka>
  <DatumObjaveClanka>0000-00-00</DatumObjaveClanka>
  <EmbargoDo></EmbargoDo>
  <VrstaEmbarga ID="1" Naziv="Takojšnja javna objava" OpenAIREDostop="openAccess"></VrstaEmbarga>
  <Osebe>
    <Oseba ID="102319" Ime="NEJC" Priimek="JANHAR" AltIme="" VlogaID="70" VlogaNaziv="Avtor" ConorID="" Afiliacija="" ArrsID="0" ORCID=""></Oseba>
    <Oseba ID="23518" Ime="Boštjan" Priimek="Slivnik" AltIme="" VlogaID="991" VlogaNaziv="Mentor" ConorID="3746915" Afiliacija="" ArrsID="12766" ORCID=""></Oseba>
  </Osebe>
  <Identifikatorji>
    <Identifikator ID="16" Sifra="VisID" Naziv="VisID" URL="">26525</Identifikator>
    <Identifikator ID="3" Sifra="CobissID" Naziv="COBISS_ID" URL="https://plus.cobiss.net/cobiss/si/sl/bib/52393731">52393731</Identifikator>
  </Identifikatorji>
  <Datoteke>
    <Datoteka ID="140399" DatotekaNRID="11593183" NamenDatotekeID="2" NamenDatoteke="Predstavitvena datoteka" FormatDatotekeID="2" FormatDatoteke=".pdf" MIME="application/pdf" IkonaFormata="pdf.png" IkonaFormataPolniUrl="https://repozitorij.uni-lj.si/teme/rulDev/img/fileTypes/pdf.png" VelikostDatoteke="1992795" VelikostDatotekeKratko="1,90 MB" DatumVstavljanja="2021-02-18 12:25:07" JeZbrisana="false" JeJavnoVidna="true" JeIndeksirana="true" JeVidno="true" VidnoOd="01.01.1970" Zaporedje="0">
      <Naziv>Janhar_Nejc_-_Razkrivanje_zlonamerne_zmalicene_kode.pdf</Naziv>
      <OrgNaziv>Janhar_Nejc_-_Razkrivanje_zlonamerne_zmalicene_kode.pdf</OrgNaziv>
      <URL></URL>
      <Opis></Opis>
      <OpisTujJezik></OpisTujJezik>
      <UrlObdelave></UrlObdelave>
      <FrekvencaAzuriranjaID>1</FrekvencaAzuriranjaID>
      <Verzija></Verzija>
      <MD5>D384AE4514CB23C5932F0DD21E728020</MD5>
      <SHA256>dfb0fc25ca5a358cd234463b3199c1712b3daf63c38bf40b6b611f7b68240650</SHA256>
      <UUID>9fe656d9-a1bb-11eb-a523-00155dcfd717</UUID>
      <PID></PID>
      <PrenosPolniUrl>https://repozitorij.uni-lj.si/Dokument.php?lang=slv&amp;id=140399</PrenosPolniUrl>
      <Vsebine>
        <Vsebina TipVsebine="GoloBesedilo" JezikID="1060" Oznaka="" Dolzina="107109"></Vsebina>
      </Vsebine>
    </Datoteka>
  </Datoteke>
  <Organizacije>
    <Organizacija OrganizacijaID="25" Kratica="FRI" ZavodEvsID="0000066" Logo="" LogoPolniUrl="https://repozitorij.uni-lj.si/teme/rulDev/img/logo/">Fakulteta za računalništvo in informatiko</Organizacija>
  </Organizacije>
  <OrganizacijeVira>
  </OrganizacijeVira>
  <MetodeZbiranjaPodatkov>
  </MetodeZbiranjaPodatkov>
  <TipologijaDela ID="2.11" Koda="2.11" Naziv="Diplomsko delo" SchemaOrg="Thesis"></TipologijaDela>
  <Ostalo>
    <StIrodsDatotek>0</StIrodsDatotek>
    <StDatotekPodTrajnimEmbargom>0</StDatotekPodTrajnimEmbargom>
    <StDatotekZOmejenimDostopom>0</StDatotekZOmejenimDostopom>
  </Ostalo>
</Gradivo>
