期刊专题

10.11896/jsjkx.220200163

基于数据流特征的比较类函数识别方法

引用
嵌入式设备已经随处可见,它们常常出现在安全领域的关键位置和靠近终端的隐私场所.然而,最近的研究表明,很多嵌入式设备存在后门,发现最多的为硬编码后门(即口令后门).在口令后门的触发过程中,字符串比较函数(比较类函数)是不可或缺的,其重要性不言而喻.目前,针对比较类函数的识别主要借助于函数签名和控制流特征的匹配,前者不适用于对未知的比较类函数进行识别,并且受编译环境的影响较大,后者具有较高的误报率和漏报率.针对上述问题,提出了一种新颖的比较类函数识别方法CM PSeek.该方法在函数控制流的基础上,对比较类函数的数据流特征进行分析并构建了识别模型,用于对二进制程序中比较类函数的识别,并且适用于剥离的二进制程序(Stripped Binary).此外,将二进制代码转换为中间语言VEX IR指令,以支持ARM,MIPS,PowerPC(PPC)和x86/64指令集.实验结果表明,当缺少源码、函数名等信息时,相比FLIRT和SaTC,CM PSeek在精准率和召回率上都有着更好的结果.

函数识别、数据流分析、特征匹配、字符串比较函数、二进制程序

49

TP393(计算技术、计算机技术)

科技委基础加强重点项目2019-JCJQ-ZD-113

2022-09-16(万方平台首次上网日期,不代表论文的发表时间)

共7页

326-332

暂无封面信息
查看本期封面目录

计算机科学

1002-137X

50-1075/TP

49

2022,49(9)

专业内容知识聚合服务平台

国家重点研发计划“现代服务业共性关键技术研发及应用示范”重点专项“4.8专业内容知识聚合服务技术研发与创新服务示范”

国家重点研发计划资助 课题编号:2019YFB1406304
National Key R&D Program of China Grant No. 2019YFB1406304

©天津万方数据有限公司 津ICP备20003920号-1

信息网络传播视听节目许可证 许可证号:0108284

网络出版服务许可证:(总)网出证(京)字096号

违法和不良信息举报电话:4000115888    举报邮箱:problem@wanfangdata.com.cn

举报专区:https://www.12377.cn/

客服邮箱:op@wanfangdata.com.cn