您的位置: 专家智库 > >

文献类型

  • 4篇中文期刊文章

领域

  • 4篇自动化与计算...

主题

  • 2篇数据流
  • 2篇数据流分析
  • 2篇插桩
  • 1篇代码
  • 1篇虚拟机
  • 1篇语义
  • 1篇破解技术
  • 1篇自动化
  • 1篇字段
  • 1篇网络
  • 1篇网络协议
  • 1篇漏洞
  • 1篇漏洞分析
  • 1篇控制流
  • 1篇缓冲区
  • 1篇缓冲区溢出
  • 1篇缓冲区溢出攻...
  • 1篇加密
  • 1篇恶意
  • 1篇恶意代码

机构

  • 4篇解放军信息工...

作者

  • 4篇黄荷洁
  • 4篇舒辉
  • 2篇康绯
  • 1篇戴理
  • 1篇董鹏程
  • 1篇王乾
  • 1篇李洋

传媒

  • 2篇计算机工程
  • 1篇计算机研究与...
  • 1篇计算机应用

年份

  • 1篇2014
  • 1篇2013
  • 1篇2012
  • 1篇2011
4 条 记 录,以下是 1-4
排序方式:
基于DynamoRIO的恶意代码行为分析被引量:6
2011年
提出一种基于动态二进制分析的恶意代码行为分析方法,以动态二进制分析平台DynamoRIO为基础设计实现恶意代码行为分析的原型系统。实验结果证明,该系统能够全面地获取恶意代码的API调用序列和参数信息,通过对API调用的关联性进行分析,准确得到恶意代码在文件、注册表、服务及进程线程操作等方面的行为特征。
王乾舒辉李洋黄荷洁
关键词:恶意代码插桩
基于数据流分析的网络协议逆向解析技术被引量:4
2013年
对未知网络协议进行逆向解析在网络安全应用中具有重要的意义。现有的协议逆向解析方法大都存在无法处理加密协议和无法获取协议字段语义信息的问题。针对这一问题,提出并实现了一种基于数据流分析的网络协议解析技术。该技术依托动态二进制插桩平台Pin下编写的数据流记录插件,以基于数据关联性分析的数据流跟踪技术为基础,对软件使用的网络通信协议进行解析,获取协议的格式信息,以及各个协议字段的语义。实验结果证明,该技术能够正确解析出软件通信的协议格式,并提取出各个字段所对应的程序行为语义,尤其对于加密协议有不错的解析效果,达到了解析网络协议的目的。
戴理舒辉黄荷洁
关键词:数据流分析
基于动态数据流分析的虚拟机保护破解技术被引量:3
2014年
由于虚拟机采用虚拟化技术和代码混淆技术,采用传统的逆向分析方法还原被虚拟机保护的算法时存在较大困难。为此,提出一种基于动态数据流分析的虚拟机保护破解方法。以动态二进制插桩平台Pin作为支撑,跟踪记录被虚拟机保护的算法在动态执行过程中的数据流信息,对记录的数据流信息进行整理分析,获取虚拟机指令的解释执行轨迹,还原程序的控制流图,根据轨迹信息对数据生成过程进行分层次、分阶段还原,并由分析人员结合控制流图和数据生成过程进行算法重构。实验结果证明,该方法能够正确还原程序的控制流和数据生成过程,辅助分析人员完成被保护算法的重构。
黄荷洁康绯舒辉
关键词:数据流分析
缓冲区溢出攻击的自动化检测方法被引量:1
2012年
基于动态二进制平台DynamoRIO,研究了面向二进制代码的缓冲区溢出攻击样本的自动化检测方法.该方法利用动态二进制平台的插桩技术,针对不同的溢出覆盖类型,通过异常捕获、控制流分析和内存状态检查实现了对缓冲区溢出的自动化检测.实验结果表明,该方法能够自动化地、准确地检测出样本中存在的缓冲区溢出攻击,在缓冲区溢出攻击的自动化检测方面具有较好的应用价值.
舒辉董鹏程康绯黄荷洁
关键词:缓冲区溢出插桩技术漏洞分析
共1页<1>
聚类工具0