基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对Miasm反混淆框架反混淆后的结果是一张图片,无法反编译恢复程序源码的问题,在对底层虚拟机混淆器(OLLVM)混淆策略和Miasm反混淆思路进行深入学习研究后,提出并实现了一种基于符号执行的OLLVM通用型自动化反混淆框架.首先,利用基本块识别算法找到混淆程序中有用的基本块和无用块;其次,采用符号执行技术确定各个有用块之间的拓扑关系;然后,直接对基本块汇编代码进行指令修复;最后,得到一个反混淆后的可执行文件.实验结果表明,该框架在保证尽量少的反混淆周时前提下,反混淆后的程序与未混淆源程序的代码相似度为96.7%,能非常好地实现x86架构下C/C++文件的OLLVM反混淆.
推荐文章
基于动态符号执行的不透明谓词反混淆算法
混淆
不透明谓词
反混淆
动态符号执行
路径可达性
基于混合符号执行的Fuzzing测试技术
混合符号执行
动态插桩
Fuzzing测试
约束求解
代码覆盖率
基于动态符号执行的二进制程序缺陷发现系统
语义提取
动态符号执行
路径调度
二进制程序缺陷发现
一种抵抗符号执行的路径分支混淆技术
代码混淆
符号执行
哈希函数
保留前缀加密
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于符号执行的底层虚拟机混淆器反混淆框架
来源期刊 计算机应用 学科 工学
关键词 Miasm 底层虚拟机混淆器 反混淆 符号执行 指令修复 代码相似度
年,卷(期) 2018,(6) 所属期刊栏目 计算机软件技术
研究方向 页码范围 1745-1750
页数 6页 分类号 TP393.08
字数 7448字 语种 中文
DOI 10.11772/j.issn.1001-9081.2017122892
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 周安民 四川大学电子信息学院 118 588 11.0 20.0
2 刘亮 四川大学电子信息学院 70 239 9.0 11.0
3 贾鹏 四川大学电子信息学院 22 30 3.0 3.0
4 肖顺陶 四川大学电子信息学院 2 7 2.0 2.0
5 刘露平 四川大学电子信息学院 11 16 2.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (11)
共引文献  (2)
参考文献  (5)
节点文献
引证文献  (3)
同被引文献  (7)
二级引证文献  (1)
2001(1)
  • 参考文献(1)
  • 二级参考文献(0)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(3)
  • 参考文献(1)
  • 二级参考文献(2)
2012(2)
  • 参考文献(0)
  • 二级参考文献(2)
2013(4)
  • 参考文献(2)
  • 二级参考文献(2)
2014(1)
  • 参考文献(0)
  • 二级参考文献(1)
2015(1)
  • 参考文献(0)
  • 二级参考文献(1)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2019(2)
  • 引证文献(2)
  • 二级引证文献(0)
2020(2)
  • 引证文献(1)
  • 二级引证文献(1)
研究主题发展历程
节点文献
Miasm
底层虚拟机混淆器
反混淆
符号执行
指令修复
代码相似度
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用
月刊
1001-9081
51-1307/TP
大16开
成都237信箱
62-110
1981
chi
出版文献量(篇)
20189
总下载数(次)
40
论文1v1指导