期刊文献+
共找到4篇文章
< 1 >
每页显示 20 50 100
基于符号执行的底层虚拟机混淆器反混淆框架 被引量:4
1
作者 肖顺陶 周安民 +2 位作者 刘亮 贾鹏 刘露平 《计算机应用》 CSCD 北大核心 2018年第6期1745-1750,共6页
针对Miasm反混淆框架反混淆后的结果是一张图片,无法反编译恢复程序源码的问题,在对底层虚拟机混淆器(OLLVM)混淆策略和Miasm反混淆思路进行深入学习研究后,提出并实现了一种基于符号执行的OLLVM通用型自动化反混淆框架。首先,利用基本... 针对Miasm反混淆框架反混淆后的结果是一张图片,无法反编译恢复程序源码的问题,在对底层虚拟机混淆器(OLLVM)混淆策略和Miasm反混淆思路进行深入学习研究后,提出并实现了一种基于符号执行的OLLVM通用型自动化反混淆框架。首先,利用基本块识别算法找到混淆程序中有用的基本块和无用块;其次,采用符号执行技术确定各个有用块之间的拓扑关系;然后,直接对基本块汇编代码进行指令修复;最后,得到一个反混淆后的可执行文件。实验结果表明,该框架在保证尽量少的反混淆用时前提下,反混淆后的程序与未混淆源程序的代码相似度为96.7%,能非常好地实现x86架构下C/C++文件的OLLVM反混淆。 展开更多
关键词 Miasm 底层虚拟机混淆器 反混淆 符号执行 指令修复 代码相似度
下载PDF
基于告警分析的故障智能预处理研究
2
作者 尤龙 《通信与信息技术》 2016年第4期80-83,共4页
面对当前LTE时代下的大数据告警量,传统告警处理方式经常会产生数据信息处理风暴。为了实现集中化故障管理,本文提出一种智能化告警处理方法,通过告警产生、逻辑判断、系统执行和后续处理四个功能模块,实现对海量告警数据的快速定位。... 面对当前LTE时代下的大数据告警量,传统告警处理方式经常会产生数据信息处理风暴。为了实现集中化故障管理,本文提出一种智能化告警处理方法,通过告警产生、逻辑判断、系统执行和后续处理四个功能模块,实现对海量告警数据的快速定位。利用指令自动修复、正文智能解析和交互预判断三种智能处理模式,实现故障告警的智能预处理。 展开更多
关键词 智能化 指令修复 交互预判
下载PDF
基于动态分析的底层虚拟机混淆器反混淆方法
3
作者 寇宇 王其军 《计算机应用研究》 CSCD 北大核心 2022年第11期3465-3469,3474,共6页
底层虚拟机混淆器(OLLVM)是一个著名的代码混淆工具,除了用于保护商业软件的安全外,也被恶意代码的开发者所利用,以此增加分析难度。为便于安全研究人员对ARM恶意程序进行分析,提出并实现了基于动态分析的OLLVM自动化反混淆方法。对于... 底层虚拟机混淆器(OLLVM)是一个著名的代码混淆工具,除了用于保护商业软件的安全外,也被恶意代码的开发者所利用,以此增加分析难度。为便于安全研究人员对ARM恶意程序进行分析,提出并实现了基于动态分析的OLLVM自动化反混淆方法。对于虚假控制流,根据不透明谓词的内存特征监控内存读写并利用动态污点分析技术识别虚假控制流来完成反混淆;对于控制流平坦化,通过动态运行程序并记录基本块的执行顺序来完成反混淆;同时利用多执行路径构造来提高代码覆盖率,最后通过指令修复还原基本块之间的关系。实验结果表明,该方法可准确消除可执行程序中因混淆产生的条件分支,且反混淆后得到的程序其运行结果与未混淆的程序保持一致,能有效完成对ARM混淆程序的反混淆工作。 展开更多
关键词 反混淆 动态分析 指令修复 底层虚拟机混淆器
下载PDF
浅谈硬盘的工厂自校准模式
4
作者 黄健 《微型计算机》 北大核心 2006年第1期120-121,共2页
一、认识SelfScan SelfScan,即工厂自校准,这是硬盘工厂的内部检测修复指令,应该算硬盘的终极修复方式。
关键词 硬盘 工厂自校准模式 检测修复指令 参数项 表面缺陷
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部