图神经网络的二进制代码函数控制流图构建研究

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:zhdj600
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
二进制代码分析是在无法获得源码的情况下对软件进行有效的研究与分析的方法。对于可执行文件,通过动态或者静态反汇编方法转换为汇编代码以便于分析。函数是程序最基本的结构。由于二进制代码缺乏高级语义信息,无法直接找出函数。识别函数范围并基于其反汇编结果构建控制流图是恶意代码检测、漏洞挖掘、软件优化等工作的基础。传统二进制代码函数控制流图构建方法需要保证二进制代码的完整性,从而提取关键信息以进行控制流图的构建。但是在网络传输中,对于截取的流量包,只包含恶意软件的部分二进制字节,缺少关键的文件信息,因此无法分析。为了解决这个问题,本文结合传统线性扫描和递归遍历的反汇编方法,提出了构建代码扩展选择网络方法。首先,将任意一段字节序列的每个字节作为反汇编起始强制反汇编。然后,将所有反汇编结果按照控制流绘制成一个包含所有可能汇编指令的扩展控制流图。最后,训练一个图注意力网络来筛选出扩展控制流图中和源码对应的反汇编结果。本文使用该方法对编译器生成的可执行文件,手工编写汇编代码生成的可执行文件,数据文件以及从其中截取的字节序列进行了测试。实验结果表明本文方法可以有效构建函数控制流图,有效地区分出其中的代码和数据,可以从任意的二进制字节序列中提取出每条指令对应的字节。该方法对于函数控制流图的构建,代码和数据的区分以及反汇编是一种有价值的研究。
其他文献
目的观察腹腔注射脂多糖诱导的脓毒症所致ARDS大鼠肺组织中RIP1的表达情况,确定其是否参与到RIP1-NF-κB信号通路中;探讨RIP1的特异性抑制剂Necrostatin-1对RIP1-NF-κB信号通路是否起抑制作用,在脓毒症所致ARDS大鼠中对肺损伤是否起保护作用。方法取健康SPF级雄性8周龄SD大鼠36只,体重约180-220g,采用随机数字表法随机分成三组,每组12只:对照组(NS组)
学位
目的:探讨溃疡性结肠炎症状的发生率、严重程度及症状群的种类,分析症状群的影响因素,为溃疡性结肠炎症状群的评估提供客观、系统、全面且高效的参考指标,为制定精细化干预措施提供依据。方法:采用便利抽样法选取2020年7月~2021年1月广西南宁市某两家三级甲等综合性医院消化内科住院期间符合纳排标准的溃疡性结肠炎患者作为研究对象。采用问卷调查的方式收集资料,选用一般人口学资料和疾病信息相关资料表、慢性非特
学位
第一部分保留盆腔自主神经宫颈癌根治术对患者的远期疗效Meta分析目的:通过Meta分析比较保留盆腔自主神经宫颈癌根治术(NSRH)和传统根治性子宫切除术(RH)的远期盆腔器官功能障碍发生率和生存结局。方法:计算机检索Pub Med等数据库,采用Cochrane协作网提供的Rev Man5.3软件和Stata16软件进行统计学分析。结果:最终纳入研究21篇,总样本量3102例,其中NSRH组1404
学位
设备布道与管道材料优化设计是现代化工工程领域的重要组成部分,具有不可估量的影响和作用。本文以化工工程设计为主要研究对象,针对工程中的设备布道以及管道材料优化设计,进行多角度、多层次、多内容的论述和分析,结合笔者多年从事化工工程领域的设计管理经验,提出一系列行之有效的布道方案与设计方案。仅供参考。
期刊
背景:常规的肿瘤诊断方法灵敏度低,特异性较差,肿瘤很有可能在中晚期才被检查出来,使得肿瘤不能得到及时的治疗。此外,肿瘤治疗的传统方法副作用较大,药物的治疗效果不高甚至会对正常组织产生毒性作用。因此,肿瘤的诊断及治疗仍然面临着巨大的挑战。近年来,免疫检查点封锁在肿瘤治疗方面产生了巨大的临床应用潜力。程序性细胞死亡受体1(Programmed death 1,PD1)在T细胞上表达并与肿瘤细胞上的同源
学位
目的:通过分析42例支气管哮喘并妊娠妇女分娩前的一般情况、血液生化指标及分娩后的不良分娩结局、胎儿一般状况等相关临床特点,为临床医师对支气管哮喘并妊娠患者的诊治和管理提供一定指导意义。方法:收集2012年1月1日至2020年12月31日广西医科大学第一附属医院住院患者中妊娠合并哮喘患者(实验组)42例的临床资料,根据有无妊娠期哮喘急性发作又将实验组分为妊娠合并哮喘急性发作组18例,妊娠期合并哮喘无
学位
目的:探讨红细胞体积分布宽度(RDW)在成人Still病(AOSD)中的作用及临床意义。方法:回顾性分析2012年1月至2020年4月间广西医科大学第一附属医院初次住院、初次治疗的、临床确诊且资料完善的AOSD患者及体检中心体检的健康人员。以初治的AOSD患者为病例组、健康体检人员为健康对照组;以RDW水平分为RDW升高组(elevated-RDW,W)和RDW正常组(normal-RDW,nRD
学位
目的:探究三阴性乳腺癌术后患者的相关临床特征及预后相关因素。方法:本研究回顾性纳入了广西医科大学第一附属医院2012年5月至2016年4月收治的160例三阴性乳腺癌患者,收集患者的一般资料(发病年龄、月经状态、家族史)、肿瘤病理特点(组织学分级、肿瘤T分期、淋巴结分期、Ki-67表达状态)及治疗情况(手术方式、新辅助化疗、术后放疗、术后辅助化疗)。采用Kaplan-Meier计算生存率和绘制生存曲
学位
<正>水保[2021]381号各省、自治区、直辖市水利(水务)厅(局),各计划单列市水利(水务)局,新疆生产建设兵团水利局:为深入贯彻“节水优先、空间均衡、系统治理、两手发力”治水思路,进一步调动社会力量参与水土流失治理的积极性,发挥水土保持在巩固拓展脱贫攻坚成果,推进乡村振兴和生态文明建设等方面的支撑作用,经商财政部同意,水利部在总结以奖代补三年试点工作基础上,决定在国家水土保持重点工程建设中进
期刊
目的:探讨原发性高血压患者睡眠-谷晨峰血压与血管、肾脏及心脏靶器官损害及心率变异性的相关性。方法:选取2016年1月至2018年12月在广西医科大学第一附属医院高血压病区住院的698例原发性高血压患者,收集患者一般资料、生化指标、皮质醇浓度、醛固酮、肾素、肱踝脉搏波传导速度(ba PWV)、踝臂指数(ABI)、反射波增强指数(AI)、24小时动态血压、心率变异性(HRV)及心脏超声指标,按照睡眠-
学位