-
题名基于符号执行的底层虚拟机混淆器反混淆框架
被引量:4
- 1
-
-
作者
肖顺陶
周安民
刘亮
贾鹏
刘露平
-
机构
四川大学电子信息学院
-
出处
《计算机应用》
CSCD
北大核心
2018年第6期1745-1750,共6页
-
文摘
针对Miasm反混淆框架反混淆后的结果是一张图片,无法反编译恢复程序源码的问题,在对底层虚拟机混淆器(OLLVM)混淆策略和Miasm反混淆思路进行深入学习研究后,提出并实现了一种基于符号执行的OLLVM通用型自动化反混淆框架。首先,利用基本块识别算法找到混淆程序中有用的基本块和无用块;其次,采用符号执行技术确定各个有用块之间的拓扑关系;然后,直接对基本块汇编代码进行指令修复;最后,得到一个反混淆后的可执行文件。实验结果表明,该框架在保证尽量少的反混淆用时前提下,反混淆后的程序与未混淆源程序的代码相似度为96.7%,能非常好地实现x86架构下C/C++文件的OLLVM反混淆。
-
关键词
Miasm
底层虚拟机混淆器
反混淆
符号执行
指令修复
代码相似度
-
Keywords
Miasm
Obfuscator Low Level Virtual Machine (OLLVM)
deobfuscation
symbolic execution
instruction repairment
code similarity
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于告警分析的故障智能预处理研究
- 2
-
-
作者
尤龙
-
机构
中国移动通信集团江苏有限公司
-
出处
《通信与信息技术》
2016年第4期80-83,共4页
-
文摘
面对当前LTE时代下的大数据告警量,传统告警处理方式经常会产生数据信息处理风暴。为了实现集中化故障管理,本文提出一种智能化告警处理方法,通过告警产生、逻辑判断、系统执行和后续处理四个功能模块,实现对海量告警数据的快速定位。利用指令自动修复、正文智能解析和交互预判断三种智能处理模式,实现故障告警的智能预处理。
-
关键词
智能化
指令修复
交互预判
-
分类号
TN929.5
[电子电信—通信与信息系统]
-
-
题名基于动态分析的底层虚拟机混淆器反混淆方法
- 3
-
-
作者
寇宇
王其军
-
机构
西南石油大学计算机科学学院
西南石油大学石油与天然气工程学院
-
出处
《计算机应用研究》
CSCD
北大核心
2022年第11期3465-3469,3474,共6页
-
文摘
底层虚拟机混淆器(OLLVM)是一个著名的代码混淆工具,除了用于保护商业软件的安全外,也被恶意代码的开发者所利用,以此增加分析难度。为便于安全研究人员对ARM恶意程序进行分析,提出并实现了基于动态分析的OLLVM自动化反混淆方法。对于虚假控制流,根据不透明谓词的内存特征监控内存读写并利用动态污点分析技术识别虚假控制流来完成反混淆;对于控制流平坦化,通过动态运行程序并记录基本块的执行顺序来完成反混淆;同时利用多执行路径构造来提高代码覆盖率,最后通过指令修复还原基本块之间的关系。实验结果表明,该方法可准确消除可执行程序中因混淆产生的条件分支,且反混淆后得到的程序其运行结果与未混淆的程序保持一致,能有效完成对ARM混淆程序的反混淆工作。
-
关键词
反混淆
动态分析
指令修复
底层虚拟机混淆器
-
Keywords
deobfuscation
dynamic analysis
instruction repair
OLLVM
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名浅谈硬盘的工厂自校准模式
- 4
-
-
作者
黄健
-
出处
《微型计算机》
北大核心
2006年第1期120-121,共2页
-
文摘
一、认识SelfScan
SelfScan,即工厂自校准,这是硬盘工厂的内部检测修复指令,应该算硬盘的终极修复方式。
-
关键词
硬盘
工厂自校准模式
检测修复指令
参数项
表面缺陷
-
分类号
TP333.35
[自动化与计算机技术—计算机系统结构]
-