基于语义的二进制代码反混淆方法的研究与实现

基于语义的二进制代码反混淆方法的研究与实现

ID:35106481

大小:7.77 MB

页数:73页

时间:2019-03-18

基于语义的二进制代码反混淆方法的研究与实现_第页
预览图正在加载中,预计需要20秒,请耐心等待
资源描述:

《基于语义的二进制代码反混淆方法的研究与实现》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、分类号391学校代码:10697;TP密级:公开学号:201^0950馨.■-巧了巧-硕±等恆巧交MA’STERSDISSERTATION基于语义的二进制代码反混淆方法的巧究与实现''产多多巧:嘴g,弓S巧’?撕t%学科克称:计算机应用技术作者:王蕾指导老师:郭军副教授西北大学学位评定委员会二〇—六年六月Rentatn-searchandImplemeioofSemanticsbasedroach-AppforBinaryCodeDeobfusca材onAthesissubmi

2、ted化NorthwestUniversityinartial化IfillmentofthereuirementspqforthedegreeofMasterinComuterAliedTechnologypppByWanLeigSupervisor:GuoJunAssociateProfessorJune2016西北大学学位论文知巧产权声明书本人完全了解西北大学关于收集。、保存、使用学位论文的规定学校有权保留并向国家有关部口或机构送交论文的复印件和电子版。本人允许论文被查阅和借阅。本人授权西北大学可

3、将本学位论文的全部或部分内容编入有关数据库进行检索,可W采用影印、缩印或扫描等复制手段保存和汇编本学位论文。同时授权中国科学技术信息研究所等机构将本学位论文收录到《中国学位论文全文数据库》或其它相关数据库。保密论文待解密后适用本声明。至看学位论文作者签名:指导教师签名:6Tp'b年月曰b月A曰抑&年唉西北大学学位论文独创性声明本人声明;所呈交的学位论文是本人在导师指导下进行的研充工作及取得的研究成果。据我所知,除了文中特别加W标注和致谢的地方外,本论文不包含其他人己经发表或撰写过的研究成果,也不包含为获得西一北大学或其它教育机构的学位或证书

4、而使用过的材料。与我同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说明并表示谢意。学位论文作者签名;5f年t月^日^摘要代码混淆技术常被恶意软件用于躲避查杀工具的检测,増加安全分析人员逆向分析的难度和开销。因此,去除或降低代码混淆对恶意软件的影响,即二进制代码反混淆在恶意软件分析中起着至关重要的作用。已有的二进制代码反混淆方法通常只针对特定的混淆方法,,不适用于未知的混淆且这些方法大多基于动态分析一,面临代码覆盖率低的问题。因此,本文提出了种基于语义的二进制代码反混淆方法SeeAD,该方法不需要对被混淆程序所使用的混淆。机制

5、有任何假设,能同时适用于大多数己有的和未知的混淆方法本文对基于语义的二进制代码反混淆方法的研究,主要包括W下四大方面:(1)针对己有二进制代码反海淆方法只适用于特定混淆方法的问题,提出了语义相关指令识别方法,结合动态污点分析与控制依赖分析捕获程序显式和隐式的信息流,识别所有与程序语义相关的指令。(2)针对动态分析会导致代码覆盖率低的问题,提出了低开销的多执行路径构造方法用于收集尽可能多的、功能相异的执巧路径。该方法不需要任何辅助信息,并且通过语义相关指令识别,,缩减了程序的谓词搜索空间降低了系统开销。(3)为了更容易地分析和理解彼混淆程序的行为,引入了内存

6、监视与代码注入相结合的A門反漏淆方法,提取和恢复隐藏于恶意软件中的API函数信息。一组混淆后程(4)设计并实现了基于语义的二进制代码反混淆原型系统,通过序,对本文提出的方法进行实验分析与评价。实验结果表明SeeAD方法对于大多数代码混淆是有效的。:恶意软件分析,语,,关键词,代码反混淆义动态分析代码覆盖率IABSTRACTABSTRACTObfuscation化chniquesarealwaysadoptedbymalwaretoescapefrommalwaredetection,andt:othwarttherev

7、erseengineeringdificultandcostofsecurianalsts.Thusbinarytyy,yd-obfiscacodeejtion化atisused化removeorreduce化eeffecti打troducedbyobftiscationlasacrucialroleinmalwareanalsispyy.Cu-farrentbin

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。