%0 Journal Article
%T Approach of binary code analysis based on full-system emulation and instruction-flow analysis
一种基于全系统仿真和指令流分析的二进制代码分析方法*
%A DENG Chao-guo
%A GU Da-wu
%A LI Juan-ru
%A SUN Ming
%A
邓超国
%A 谷大武
%A 李卷孺
%A 孙明
%J 计算机应用研究
%D 2011
%I
%X 二进制代码分析是分析程序行为特征的重要手段。本文提出了一种基于全系统仿真和指令流分析的二进制代码分析方法,该方法的核心思想是在一个全系统仿真虚拟机上执行二进制代码,通过截获并分析二进制代码运行时产生的指令流信息,分析程序行为特征。基于该方法,本文设计并实现了一个二进制代码分析系统。实验结果表明,通过该系统捕获并分析指令流,能够更为高效全面地提取出代码执行过程中产生的各类信息。对于使用抗分析技术手段的二进制代码,本文的分析方法很有效果。
%K software security
%K binary analysis
%K virtual machine
%K emulation technology
%K malware
软件安全
%K 二进制分析
%K 虚拟机
%K 仿真技术
%K 恶意代码
%U http://www.alljournals.cn/get_abstract_url.aspx?pcid=5B3AB970F71A803DEACDC0559115BFCF0A068CD97DD29835&cid=8240383F08CE46C8B05036380D75B607&jid=A9D9BE08CDC44144BE8B5685705D3AED&aid=D00A9B259A982A8EFCA07D5A5F3CB903&yid=9377ED8094509821&vid=D3E34374A0D77D7F&iid=E158A972A605785F&sid=A67C4D140E145357&eid=9BBC04B2CAF22446&journal_id=1001-3695&journal_name=计算机应用研究&referenced_num=0&reference_num=13