Biblioteca122.739 documentos en línea

Artículo

BAHK: Flexible Automated Binary Analysis Method with the Assistance of Hardware and System KernelBAHK: método flexible de análisis binario automatizado con ayuda del hardware y el núcleo del sistema

Resumen

Para proteger las funciones principales, las aplicaciones a menudo utilizan técnicas de contramedidas como el antidepurado para evitar el análisis por parte de personas ajenas, especialmente el malware. La instrumentación binaria dinámica se utiliza comúnmente en el análisis de programas binarios. Sin embargo, puede ser detectada fácilmente y tiene problemas de estabilidad y aplicabilidad, ya que implica la reescritura del programa y la compilación justo a tiempo. Este documento propone un nuevo método de análisis ligero para programas binarios con la asistencia de características de hardware y el núcleo del sistema operativo, llamado BAHK, que puede analizar automáticamente el programa objetivo de forma sigilosa y tiene una amplia aplicabilidad. Con el soporte de infraestructuras subyacentes, este documento diseña varias estrategias de optimización y enfoques de análisis específicos a nivel de instrucción para reducir el impacto del análisis detallado en el rendimiento del programa objetivo, de modo que pueda aplicarse bien en la práctica. Los resultados experimentales muestran que el método propuesto tiene buena sigilosidad, bajo consumo

  • Tipo de documento:
  • Formato:pdf
  • Idioma:Inglés
  • Tamaño: Kb

Cómo citar el documento

Esta es una versión de prueba de citación de documentos de la Biblioteca Virtual Pro. Puede contener errores. Lo invitamos a consultar los manuales de citación de las respectivas fuentes.

Este contenido no est� disponible para su tipo de suscripci�n

Información del documento