ARM设备固件装载基址定位的研究

来源 :北京理工大学 | 被引量 : 3次 | 上传用户:neilakw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
嵌入式设备已经遍及生活生产的各个方面,所有这些设备都运行着固件,固件和传统软件一样通常有缺陷或者漏洞,使得设备存在安全威胁,甚至可能导致设备失效。逆向工程是对嵌入式设备固件进行安全性分析的常用方法,反汇编是整个逆向工程的基础和重要组成部分。对固件进行反汇编时,需要获得设备的处理器类型和固件装载基址,通过拆解设备或者查阅设备手册可以了解设备的处理器类型,但固件的装载基址却不容易确定。输入正确的固件装载基址才能使反汇编工具建立准确的代码交叉引用和数据交叉引用,这些交叉引用信息对于分析固件的行为、评估固件的安全性具有非常重要的意义。然而,大部分嵌入式系统的固件是非标准的、格式未知的二进制文件,据我们所知,目前尚不存在自动化工具或方法可以获得这类文件的装载基址。据统计当前大约有63%的嵌入式设备处理器是基于ARM架构的,因此本文以ARM体系结构下的嵌入式设备固件文件为研究对象,通过研究固件中二进制函数指令特点、函数入口表、字符串存储规律以及引用方式、文字池的存储规律等方面内容,本文提出了4种定位ARM设备固件装载基址的方法,主要贡献如下:(1)根据函数入口表和二进制函数序言的特点,提出了基于函数入口表的装载基址定位方法。首先,根据函数入口表的存储特点,提出了FIND-FET算法识别固件中所有可能的函数入口表。然后,分析了二进制函数序言的指令特点。最后,在此基础上提出了固件装载基址定位算法DBMFET,该算法根据函数入口表中的地址值确定装载基址的范围。如果某一个内存地址作为装载基址时,匹配的函数入口地址占函数入口表中所有地址的百分比大于预定阈值,将该内存地址作为候选装载基址,使用DBMFET算法处理固件所有的函数入口表。如果某个候选装载基址对应的函数入口表数目远远大于其他候选装载基址,则这个候选装载基址为正确的装载基址。(2)固件中通常引用一些字符串,根据字符串偏移量和字符串地址的对应关系,提出了基于字符串地址集合的装载基址定位方法。首先,根据固件中字符串的存储规律,提出了字符串识别算法FIND-String获取固件中所有字符串的偏移量和长度。然后,根据固件中字符串地址通常通过LDR指令加载,分别研究了ARM、Thumb状态下LDR指令的机器码格式,提出了FIND-LDR算法来识别固件中的LDR指令并计算出其加载的地址,FIND-LDR算法的输出结果经排序去重后得到地址集合。最后,提出了DBMSSA算法定位固件装载基址。该算法计算地址集合中每个地址与字符串偏移量集合中每个偏移量之间的差值,并统计每个差值出现的次数,若某个差值出现的次数远远大于其他差值,则该差值即为装载基址。(3)根据文字池中字符串地址的存储顺序与字符串在固件中的存储顺序通常是一致的这一特点,提出了基于文字池匹配的装载基址定位方法。首先,根据固件中存储字符串地址的文字池的存储规律,提出了FIND-LP算法识别固件中文字池。然后,提出了DBMLP算法定位装载基址,该算法以固件中的文字池和FIND-String算法获得的字符串偏移量和长度为输入,利用文字池中的字符串地址获得对应的字符串长度,将这些字符串长度依次匹配固件中所有的字符串长度,若匹配成功,则可以获得一个文字池中字符串地址与字符串偏移量的对应关系,据此可获得一个候选装载基址。对所有的文字池进行同样的操作,如果某个候选装载基址对应的文字池数目远远大于其他候选装载基址,该候选装载基址即为正确的装载基址。(4)利用相邻代码中引用的字符串集中存储的特点,提出了基于字符串存储长度分组匹配的装载基址定位方法。该方法首先利用字符串偏移量集合和字符串地址集合分别构造字符串存储长度向量,然后在第一个字符串存储长度向量中依次选取固定个数的分量作为一个分组;将分组顺序匹配第二个字符串存储长度向量,若匹配成功,则可获得字符串偏移量与字符串地址之间的对应关系,据此对应关系可计算出一个候选装载基址。对所有分组用同样的过程进行匹配,最后可以得到多个候选装载基址。如果某个候选装载基址出现的次数远远大于其他候选装载基址,则该候选装载基址即为正确的装载基址。对于上述4种方法,选取了16个固件文件作为测试集进行了实验,结果表明每种方法各有其适用范围。按成功率从高到低排序结果为第1、2、3、4种方法,依次为93.75%、87.5%、81.25%、68.75%;平均时间从短到长排序结果为第4、3、1、2种方法,依次为27.2秒、88.6秒、102.6秒、1181.6秒。
其他文献
目的探讨蛛网膜下腔麻醉(腰麻)中应用罗哌卡因联合芬太尼在分娩镇痛中的临床疗效。方法选取2015年1月‐2015年12月该院收治的自愿接受镇痛分娩,足月妊娠、单胎头位、无高危妊娠
在完全竞争市场上,企业无需做广告.在不完全市场结构条件下,企业广告是凸现自己产品“与众不同”的重要手段.本文对一定时段酒类企业广告数据进行处理分析,说明旅行是强有力
目的观察神经内镜手术与小骨窗开颅微创手术治疗高血压幕上出血的疗效。方法将2017年1月‐2017年12月该院治疗的124例高血压幕上出血患者作为研究对象,将其应用随机数表法分
目的探究脑电双频指数(BIS)监测联合静吸复合麻醉对老年髋关节置换术早拔管的应用效果。方法选取2016年3月‐2017年3月于该院住院治疗髋关节置换术的患者70例,按照随机数字表
目的对比盆底重建术与传统手术方案应用于盆腔器官脱垂(POP)治疗中的效果。方法选择2014年8月‐2016年8月该院收治的POP患者62例,采用随机数字表将其分为两组,即对照组与研究组
四轮独立驱动(4-Wheels Independent Drive,4WID)电动汽车各轮独立可控,增加了操纵稳定性控制的自由度,但也对轮毂电机高精度控制和同步控制提出了挑战。因此,本文以提高4WID
剖宫产术后子宫瘢痕部位妊娠是一种较罕见而且随时都危及患者生命或生育功能的一种特殊的宫腔内异位妊娠,发生率为1∶1800[1]。随着剖宫产率的不断增加,特别是20世纪80、90年代
高光谱影像(Hyperspectral Image,HSI)由于其具有精细的光谱分辨率和良好的地面分辨率的优势,已经成为人类在认识世界和改造世界过程中不可或缺的数据载体。HSI通常具有数十
开栏语:2011年广西水产畜牧业养殖、加工和服务业总产值首次突破2000亿元,达到2335亿元,实现了"十二五"的良好开局。目前,广西水产畜牧兽医局在这一丰硕成果的基础上,继续谋划新
目的研究能够预测子痫前期(preeclampsia)发生的检验指标胎盘生长因子(PLGF)和可溶性fms样酪氨酸激酶-1(sFlt-1)的检验性能及临床预测能力。方法利用商品化试剂进行检验项目