面向网络协议逆向的动态污点分析技术研究

来源 :国防科技大学 | 被引量 : 0次 | 上传用户:woshirenaaa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前,网络协议逆向解析在安全领域有着广泛的应用。利用协议逆向解析技术可以分析网络协议的安全性、发掘网络程序中的漏洞以及对未知协议进行入侵行为检测。基于动态二进制分析的协议逆向解析方法能有效应对软件加壳、代码混淆以及数据加密等情形,分析结果具有较高的准确性,因此成为协议逆向领域研究的热点。基于动态二进制分析的协议逆向解析通常采用动态污点分析的方法获取协议逆向所需要的信息,但是现有的动态污点分析技术在支撑协议逆向工作方面存在不足。一方面,现有的动态污点分析记录的信息不足以满足协议字段的需求;另一方面,现有的动态污点分析技术没有考虑协议字段之间的依赖关系对分析结果准确性造成的影响。基于此,本文面向网络协议逆向解析的应用,优化改进现有的动态污点分析技术,主要的研究成果有:1)针对协议字段格式逆向的需求,设计实现了面向协议逆向的污点信息记录格式。协议字段逆向过程需要协议数据语义信息的支撑,现有的动态污点分析技术在记录过程中,仅仅记录与污点数据相关的指令信息,忽略了对指令操作数相关信息的记录。本文设计的污点信息记录格式能够完整记录协议数据的语义信息,进而更好的为协议字段格式逆向打下基础。2)基于DECAF平台,利用动态污点分析技术,获取了协议数据处理过程相关的指令序列。实验过程中,采用宿主机和虚拟机程序通信的方式实现网络数据的交互,将虚拟机网卡标记成污染源,保证了污点数据的完整性,从而能够提高协议分析的准确性。3)结合对网络应用程序的源码的分析,发掘出动态污点分析过程因污点数据控制相关导致的“少污”问题。深入研究了“少污”问题的成因,并提出“临时污点数据-确认机制”模型来解决这一问题。基于DECAF平台实现了动态污点分析原型系统,实例测试表明,改进后的动态污点分析技术比原本的动态污点分析技术追踪到了更多的指令序列,获得了更大的路径覆盖率,从而具有更高的准确性。
其他文献
以江苏省品牌专业通信技术为例,从APE三级国际认证体系的视角出发,探索和实践了本专业ICT人才的培养。首先提出了技术融合背景下ICT人才培养面临的主要问题,其次对问题进行了
唐五代涉赣诗作为唐五代时期江西地域文学发展程度的一种直观反馈,彰显出江西地域文学的水平与价值。唐五代涉赣诗是指诗歌内容涉及江西事物的诗歌,诗歌内容主要包含了江西的自然地理环境和社会人文环境。有道是,地域是文学的根基,文学是地域的观照,二者相辅相成,彼此影响。因此,涉赣诗是扎根于江西土壤而生成的诗歌,蕴含着江西地域文化基因,成为江西地域文学的一种载体。本论文采用文学地理学的相关理论来研究唐五代涉赣诗
在对双凸极永磁电机数学模型和静态参数分析的基础上,该文分析了其转矩脉动的产生原因。针对常规转速电流双闭环控制策略转矩脉动大的缺点,提出了一种新型转速转矩电流三闭环
目的探讨Wnt信号通路中关键蛋白Wnt3a和TCF4在卵巢癌中的表达水平以及临床意义。方法 ELISA法检测10例卵巢癌患者手术前后和10例健康对照者血浆Wnt3a浓度,Western blot、qRT-
研究目的控制牙周感染、修复牙周组织缺损是牙周病临床治疗的终极目标。然而,牙周病患者由于牙周组织的局部炎症环境成为影响牙周骨组织再生的一大障碍。本研究尝试利用慢病
当今时代,信息化发展是人类发展史上必不可缺的一部分。企业的会计工作也十分重要。以前的传统模式已经逐渐远去,我们迎接的是大数据时代的来临。现在的很多公司为了想要更加
本文以地处东部沿海地区的广东省为代表,从精准扶贫视角出发,选取广东省新时期精准扶贫重点帮扶村的代表——廉江市营仔镇云峡小学为研究对象,通过调查法、访谈法、文献法等
民俗文化是人民群众在长期的历史发展过程中逐渐形成的普遍认同、时代传袭的行为习惯,它包括物质生活、岁时民俗、方言、民间技艺等多个层面。民俗文化是中华传统文化的重要
以“时尚、科技、创新、低碳”为主题的2012中国家电博览会已于3月20日在上海新国际博览中心隆重举行。家电行业知名品牌——澳柯玛,组织了全线新品参加此次规模空前、品牌云
<正>小调又叫“小曲”、“小令”等,常常是在劳动的余暇和风俗性集会时演唱。演唱者不仅有一般的群众歌手,还有职业的和半职业的艺人。小调的形式有独唱、对唱、齐唱等。演唱