TTAnalyze: A Tool for Analyzing Malware
Ulrich Bayer · reposiTUm (TU Wien) · 2006
Diese Diplomarbeit beschreibt TTAnalyze -ein Tool, um das Verhalten von ausführbaren Windows Dateien (PE-Dateien) und im Speziellen von Malware zu analysieren.Das Ergebnis eines Programmaufrufs von TTAnalyze besteht in einer Report-Datei, die es einem menschlichen Benutzer ermöglicht, den Zweck einer ausführbaren Datei einzuschätzen.Der generierte Report wird wahlweise als HTML-Datei oder als einfache Text-Datei ausgegeben.Er enthält detaillierte Information über die vom Testsubjekt gemachten Veränderungen an der Windows Registry oder am Dateisystem, sowie über Interaktionen mit dem Windows Service Manager oder anderen Prozessen.Der gesamte Netzwerkverkehr wird ebenfalls mitgeloggt.Das Herzstück der Analyse besteht aus einem PC-Emulator, in dem das Testsubjekt gefahrlos und vollständig überwacht ablaufen kann.Die Analyse der Programm-Ausführung beschränkt sich dabei ausschließlich auf sicherheits-relevante Aspekte, wodurch der Analyse-Prozess vereinfacht und die Ergebnisse genauer werden.TTAnalyze ist das ideale Hilfsmittel für Personen, die Viren und Malware untersuchen, um möglichst schnell möglicht viel über eine unbekannte ausführbare Datei herauszufinden.