Biblioteca122.294 documentos en línea

Artículo

Input-Output Example-Guided Data Deobfuscation on BinaryEjemplo de entrada-salida: desofuscación guiada de datos binarios

Resumen

La obfuscación de datos suele ser utilizada por software malicioso para evitar la detección y el análisis inverso. Al analizar el malware, tales obfuscaciones deben ser eliminadas para restaurar el programa en una forma más comprensible (desobfuscación). La desobfuscación basada en la síntesis de programas proporciona una buena solución para tratar el programa objetivo como una caja negra. Por lo tanto, la desobfuscación se convierte en un problema de encontrar la secuencia de instrucciones más corta para sintetizar un programa con el mismo comportamiento de entrada-salida que el programa objetivo. El trabajo existente tiene dos limitaciones: asumir que se conocen fragmentos de código obfuscados en el programa objetivo y utilizar un algoritmo de búsqueda estocástico que resulta en baja eficiencia. En este artículo, proponemos la detección de obfuscación detallada para localizar fragmentos de código obfuscados mediante aprendizaje automático. Además, también combinamos la síntesis de programas y un algoritmo de búsqueda heurística de Búsqueda Monte Carlo Anidada. H

  • Tipo de documento:
  • Formato:pdf
  • Idioma:Inglés
  • Tamaño: Kb

Cómo citar el documento

Esta es una versión de prueba de citación de documentos de la Biblioteca Virtual Pro. Puede contener errores. Lo invitamos a consultar los manuales de citación de las respectivas fuentes.

Este contenido no est� disponible para su tipo de suscripci�n

Información del documento