一种基于全系统仿真和指令流分析的二进制代码分析方法  被引量:4

Approach of binary code analysis based on full-system emulation and instruction-flow analysis

在线阅读下载全文

作  者:邓超国[1] 谷大武[1] 李卷孺[1] 孙明[1] 

机构地区:[1]上海交通大学计算机科学与工程系,上海200240

出  处:《计算机应用研究》2011年第4期1437-1441,1469,共6页Application Research of Computers

基  金:SafeNet东北亚高校合作资助项目

摘  要:提出了一种基于全系统仿真和指令流分析的二进制代码分析方法,该方法核心思想是在一个全系统仿真虚拟机上执行二进制代码,通过截获并分析二进制代码运行时产生的指令流信息,分析程序行为特征。基于该方法,设计并实现了一个二进制代码分析系统。实验结果表明,通过该系统捕获并分析指令流,能够更为高效全面地提取出代码执行过程中产生的各类信息。对于使用抗分析技术手段的二进制代码,该分析方法很有效果。This paper proposed an approach of binary analysis based on full-system emulation and instruction-flow analysis technology.This approach ran executable binary code on a virtual machine which used full-system emulation technology,and then captured and analyzed runtime instruction-flow information to figure out this program's feature.This paper covered design and implement of such a binary code analysis system.Experiment result illustrates that it is more efficient and general to capture,extract and analyze runtime instruction-flow information by using this system.This approach is particularly effective to analyze binary code which uses anti-analysis technology.

关 键 词:软件安全 二进制分析 虚拟机 仿真技术 恶意代码 

分 类 号:TP309.5[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象