基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
二进制代码保护技术不受源码语言约束,适用性更广.结合等价变形、控制流混淆、动态加解密等技术,研究并实现了二进制代码混淆保护原型系统MEPE.在MEPE中,基于拆分或替换指令的操作,以及算术和逻辑等价式,设计等价变形规则及对应的等价变形模板函数,对二进制代码进行等价变形.通过理论分析,证明了变形的多样性效果;利用控制流混淆对变形后代码块进行“切片乱序”,由地址跳转表管理跳转地址,并通过动态加解密对其进行保护;深入分析循环体中被保护指令对时间开销的影响,提出了与指令循环深度相关联的迭代次数与切片粒度的计算方法.MEPE具有保护强度可调节、功能可扩展、保护效果多样、性能消耗低等特点.通过实验分析迭代次数、切片粒度对时间消耗的影响,验证了对循环体中被保护指令控制的作用和意义,以及保护效果的多样性.经过MEPE处理后的二进制代码在时间损耗较小的情况下,可有效增加攻击者静态和动态分析的难度,提高了二进制可执行代码的安全性.
推荐文章
多种动态二进制代码插入框架的研究与分析
动态二进制分析
程序分析
动态二进制插入
基于二进制代码的动态污点分析
污点分析
x86指令
函数摘要
调用栈
二进制代码的漏洞挖掘技术研究
混合符号执行
Fuzzing测试
代码覆盖率
一种基于全系统仿真和指令流分析的二进制代码分析方法
软件安全
二进制分析
虚拟机
仿真技术
恶意代码
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于变形的二进制代码混淆技术研究
来源期刊 四川大学学报(工程科学版) 学科 工学
关键词 二进制代码混淆 迭代变形 变形引擎 多样性
年,卷(期) 2014,(1) 所属期刊栏目 第七届中国可信计算与信息安全学术会议(CTCIS 2013)推
研究方向 页码范围 14-21
页数 8页 分类号 TP309.7
字数 8080字 语种 中文
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (1)
节点文献
引证文献  (7)
同被引文献  (1)
二级引证文献  (23)
2002(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2015(5)
  • 引证文献(5)
  • 二级引证文献(0)
2016(8)
  • 引证文献(1)
  • 二级引证文献(7)
2017(3)
  • 引证文献(1)
  • 二级引证文献(2)
2018(5)
  • 引证文献(0)
  • 二级引证文献(5)
2019(6)
  • 引证文献(0)
  • 二级引证文献(6)
2020(3)
  • 引证文献(0)
  • 二级引证文献(3)
研究主题发展历程
节点文献
二进制代码混淆
迭代变形
变形引擎
多样性
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
工程科学与技术
双月刊
1009-3087
51-1773/TB
大16开
成都市一环路南一段24号
62-55
1957
chi
出版文献量(篇)
4421
总下载数(次)
4
论文1v1指导