Fulltext available Open Access
Title: Empirische Studie zum Reverse Engineering von Windows-Malware
Language: German
Authors: Stuckstätte, Jannik 
Keywords: Reverse Engineering; Malware-Analyse; Empirische Studie; IT-Sicherheit
Issue Date: 31-Jan-2025
Abstract: 
Diese Arbeit beschäftigt sich mit der geringen Anwendbarkeit von bestehenden Vorgehensmodellen zum Reverse Engineering für Personen mit wenig Vorerfahrung in diesem Bereich. Über die Durchführung einer empirischen Studie zum Reverse Engineering von Windows-Malware anhand einer aktuellen Malwarevariante werden Erkenntnisse darüber gesammelt, welche Schwierigkeiten eine solche unerfahrene Person bei der Durchführung einer Analyse dieser Art entgegenstehen. Diese Erkenntnisse werden dann in ein angepasstes Vorgehensmodell übertragen, dass zur Verminderung dieser Schwierigkeiten beitragen soll. Die Ergebnisse der empirischen Studie zeigen, dass auch eine unerfahrene Person mit der in dem Vorgehensmodell eingearbeiteten Vorgehensweise bereits viele Erkenntnisse erzielen kann und die Ergebnisse in großen Teilen sogar auch mit denen einer professionellen Analyse vergleichbar sind.

This thesis deals with the limited applicability of existing reverse engineering models for people with little prior experience in this area. By conducting an empirical study on the reverse engineering of malware for Windows using a current malware variant, insights are gained into the difficulties that an inexperienced person faces when performing such an analysis. These findings are then transferred into an adapted procedure model that should help to reduce these difficulties. The results of the empirical study show that even an inexperienced person can achieve a great deal of knowledge using the procedure model and that the results are largely comparable with those of a professional analysis.
URI: https://hdl.handle.net/20.500.12738/16967
Institute: Fakultät Technik und Informatik 
Department Informatik 
Type: Thesis
Thesis type: Bachelor Thesis
Advisor: Kossakowski, Klaus-Peter  
Referee: Becke, Martin 
Appears in Collections:Theses

Files in This Item:
Show full item record

Page view(s)

47
checked on Apr 2, 2025

Download(s)

41
checked on Apr 2, 2025

Google ScholarTM

Check

HAW Katalog

Check

Note about this record


Items in REPOSIT are protected by copyright, with all rights reserved, unless otherwise indicated.