Original title:
Analýza registrů Microsoft Windows
Translated title:
Microsoft Windows Registry Analysis
Authors:
Hula, Miroslav ; Drozd, Michal (referee) ; Chmelař, Petr (advisor) Document type: Master’s theses
Year:
2011
Language:
cze Publisher:
Vysoké učení technické v Brně. Fakulta informačních technologií Abstract:
[cze][eng]
Poznání a práce s registry operačního systému Microsoft Windows je z pohledu bezpečnosti d ů ležitou schopností. Tuhle schopnost využívá jak škodlivý software, tak i software pro opravu poškozených registr ů , u kterých poškození vzniklo právě činností škodlivého softwaru. Aplikace pro přístup a práci s registry jsou však závislé na platformě, co nemusí být vždy výhodné a m ů že to vézt k dalším problém ů m, když tato platforma není bezpečná. Proto je cílem této práce vytvořit aplikaci pro přístup a práci s registry, která bude nezávislá na platformě a umožní analyzovat vlivy škodlivého softwaru na ně.
Understanding and working with Microsoft Windows registry is an important ability from the perspective of security. This ability is used by malicious software as well as by software, which repaires the damage caused by activity of malicious software. However, applications accessing and working with the registry are platform dependent, which may not always be convenient and it can lead to other problems if the platform is not secure. Therefore, the aim of this work is to create a platform independent application for accessing and working with registry, which makes possible to analyse the effect of malware on registry.
Keywords:
INI files; key; lf; lh; li; malware; malware registry modification; Microsoft Windows Registry; nk cell; Regedit; ri cells; value; vk cell; Wine; bunka nk; bunka sk; bunka vk; bunky lh; hodnota; INI soubory; klíč; lf; li; Regedit; Registry operačního systému Microsoft Windows; ri; Wine; úprava registr ů malwarem; škodlivý software
Institution: Brno University of Technology
(web)
Document availability information: Fulltext is available in the Brno University of Technology Digital Library. Original record: http://hdl.handle.net/11012/54081