计算机科学 ›› 2006, Vol. 33 ›› Issue (10): 283-287.

• 计算机网络与信息安全 • 上一篇    下一篇

一种基于反汇编技术的二进制补丁分析方法

  

  • 出版日期:2018-11-17 发布日期:2018-11-17
  • 基金资助:
    国家“863”计划基金资助项目“网络安全积极防御关键技术”(2003AA146010).

  • Online:2018-11-17 Published:2018-11-17

摘要: 软件开发商通过向用户提供补丁程序来修改软件中存在的安全漏洞。但随着安全漏洞研究者不断提高分析安全补丁的能力和速度,厂商开始向公众封闭与安全补丁相关的漏洞技术细节,仅提供软件打补丁前后的二进制代码,由此引发了二进制代码比较技术研究的热潮。二进制代码比较技术的目的是定位执行代码间的差异,从而获得补丁所修补的漏洞细节。本文提出了一种基于反汇编技术,定位执行代码间语义差异,从而完成二进制安全补丁分析的方法。描述了该技术模型、系统框架和关键技术,并通过实践证明此方法可以快速有效地定位安全补丁所修补的软件漏洞。

关键词: 补丁分析 反汇编 安全漏洞 IDA

Abstract: Software vulnerability is a primary cause of information system insecurity. Patches are always used by software vendors to amend mistakes in software-system which causes safety problems. Patches analyzing technology tries to find out details of the vulner

Key words: Patches analyzing, Disassemble, Security vulnerability, IDA

No related articles found!
Viewed
Full text


Abstract

Cited

  Shared   
  Discussed   
No Suggested Reading articles found!