[發(fā)明專利]一種MIPS固件基地址自動(dòng)化檢測(cè)方法有效
| 申請(qǐng)?zhí)枺?/td> | 201811053611.7 | 申請(qǐng)日: | 2018-09-11 |
| 公開(公告)號(hào): | CN109214149B | 公開(公告)日: | 2020-04-21 |
| 發(fā)明(設(shè)計(jì))人: | 朱曉東;蔣烈輝;常瑞;尹青;張祎 | 申請(qǐng)(專利權(quán))人: | 中國(guó)人民解放軍戰(zhàn)略支援部隊(duì)信息工程大學(xué) |
| 主分類號(hào): | G06F21/14 | 分類號(hào): | G06F21/14;G06F21/73 |
| 代理公司: | 鄭州大通專利商標(biāo)代理有限公司 41111 | 代理人: | 石丹丹 |
| 地址: | 450000 河*** | 國(guó)省代碼: | 河南;41 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 mips 基地 自動(dòng)化 檢測(cè) 方法 | ||
1.一種MIPS固件基地址自動(dòng)化檢測(cè)方法,其特征在于,包含以下步驟:
步驟A,搜索MIPS指令集的特征指令對(duì),統(tǒng)計(jì)固件中的絕對(duì)地址;由于MIPS加載絕對(duì)地址是通過兩條指令實(shí)現(xiàn),因此提出了基于特征指令對(duì)匹配的絕對(duì)地址統(tǒng)計(jì)算法,即通過識(shí)別lui-ori、lui-lw和lui-addiu三種特征指令對(duì)來標(biāo)識(shí)絕對(duì)地址加載,從而通過搜索以上三種特征指令對(duì)實(shí)現(xiàn)絕對(duì)地址的統(tǒng)計(jì);
步驟B,根據(jù)統(tǒng)計(jì)到的絕對(duì)地址的分布,確定候選固件基地址的范圍;
步驟C,利用特征指令對(duì)統(tǒng)計(jì)固件中的字符串引用地址;
步驟D,計(jì)算基地址范圍內(nèi)每個(gè)候選基地址下的字符串引用地址的匹配率,以確定正確的固件基地址。
2.根據(jù)權(quán)利要求1所述的MIPS固件基地址自動(dòng)化檢測(cè)方法,其特征在于,在特征指令對(duì)搜索過程中,為了克服特征指令對(duì)之間間隔其他指令的情況對(duì)結(jié)果的影響,提出了基于滑動(dòng)窗口的特征指令對(duì)搜索算法,即定義寬度為4字節(jié)的整數(shù)倍,且不斷向前滑動(dòng)的滑動(dòng)窗口,將滑動(dòng)窗口范圍內(nèi)順序出現(xiàn)的兩條特征指令判定為特征指令對(duì),而不是只判定相鄰的兩條指令;
特征指令對(duì)的搜索是利用MIPS指令的定長(zhǎng)特性,以四字節(jié)為單位,逐個(gè)搜索指令開始位置的6-bit操作碼;
確定操作碼符合條件后,確定特征指令對(duì)中兩條指令的操作寄存器是否符合條件,即lui 指令的目標(biāo)寄存器rt與ori、lw或addiu指令的源寄存器rs相同,符合該條件的才判定為特征指令對(duì)。
3.根據(jù)權(quán)利要求1所述的MIPS固件基地址自動(dòng)化檢測(cè)方法,其特征在于,計(jì)算絕對(duì)地址的方法為:
利用特征指令對(duì)的兩個(gè)16bits操作數(shù)計(jì)算32bits絕對(duì)地址時(shí),需要區(qū)分16bits的操作數(shù)是否為有符號(hào)數(shù);
對(duì)于ori指令的無符號(hào)操作數(shù),只需將lui指令的操作數(shù)H作為高16bits,ori指令的操作數(shù)L作為低16bits即可,計(jì)算絕對(duì)地址Addr如公式(1):
Addr=H×216+L (1)
對(duì)于lw和addiu指令的有符號(hào)操作數(shù),需要首先判斷是否是有符號(hào)立即數(shù),然后計(jì)算絕對(duì)地址Addr,如公式(2):
其中,L15表示L的第15bit。
4.根據(jù)權(quán)利要求1所述的MIPS固件基地址自動(dòng)化檢測(cè)方法,其特征在于,所述步驟B中,確定候選固件基地址的范圍時(shí),利用絕對(duì)地址在基地址附近積聚的特性,通過作出絕對(duì)地址分布曲線,讀取分布曲線上急速上升的地址范圍,作為候選固件基地址的范圍。
5.根據(jù)權(quán)利要求2所述的MIPS固件基地址自動(dòng)化檢測(cè)方法,其特征在于,所述步驟C中,字符串引用地址的搜索是利用步驟A中基于滑動(dòng)窗口的特征指令對(duì)搜索算法,搜索特征指令對(duì)lui-addiu,記錄其32-bit操作數(shù),即為字符串引用地址。
6.根據(jù)權(quán)利要求1所述的MIPS固件基地址自動(dòng)化檢測(cè)方法,其特征在于,所述步驟D中,每個(gè)候選基地址下的字符串引用地址的匹配率是指在某一候選基地址下,所有搜索到的字符串引用地址中恰好指向某個(gè)字符串的比率;
假設(shè)統(tǒng)計(jì)到的n個(gè)字符串引用地址存儲(chǔ)于數(shù)組srAddr中,分別為sraddr1,sraddr2,…,sraddrn,對(duì)應(yīng)于每個(gè)字符串引用地址,是否與字符串匹配的結(jié)果存儲(chǔ)于判定向量J=(j1,j2,...,jn)中,那么:
最后,匹配率M按公式(4)進(jìn)行計(jì)算:
匹配率M最高的候選基地址是正確的固件基地址。
7.根據(jù)權(quán)利要求6所述的MIPS固件基地址自動(dòng)化檢測(cè)方法,其特征在于,字符串引用地址指向某個(gè)字符串是指字符串引用地址減去該基地址得到的固件內(nèi)偏移所對(duì)應(yīng)的位置就是一個(gè)字符串的開始位置,用公式(5)表示偏移位置Offset為:
Offset=srAddr-base′ (5)
srAddr表示字符串引用地址,base′表示候選基地址;
然后,判斷srAddr是否指向一個(gè)字符串的開始位置,當(dāng)且僅當(dāng)與其對(duì)應(yīng)的偏移位置Offset滿足以下三個(gè)條件,srAddr指向一個(gè)字符串的開始位置:
條件1,該偏移位置的1字節(jié)數(shù)據(jù)是可顯示字符的ASCII碼;
條件2,該偏移位置的下1字節(jié)數(shù)據(jù)是可顯示字符的ASCII碼;
條件3,該偏移位置的上1字節(jié)數(shù)據(jù)是0x00。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)人民解放軍戰(zhàn)略支援部隊(duì)信息工程大學(xué),未經(jīng)中國(guó)人民解放軍戰(zhàn)略支援部隊(duì)信息工程大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811053611.7/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- CDMA系統(tǒng)中硬越區(qū)切換的方法和裝置
- CDMA系統(tǒng)中硬越區(qū)切換的方法和裝置
- 移動(dòng)體基地系統(tǒng)、移動(dòng)體基地以及移動(dòng)體基地控制方法
- 基地臺(tái)間干擾協(xié)調(diào)裝置、方法,和非易失性計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種基地底邊商業(yè)價(jià)值評(píng)估的方法及裝置
- 基地機(jī)器人及其控制方法
- 一種雙基地雷達(dá)系統(tǒng)最優(yōu)化配置方法及裝置
- 醫(yī)療基地確定方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種能夠原位利用月球資源的月球基地
- CDMA系統(tǒng)中硬越區(qū)切換的方法和裝置
- 自動(dòng)化設(shè)備和自動(dòng)化系統(tǒng)
- 一種基于流程驅(qū)動(dòng)的測(cè)試自動(dòng)化方法以及測(cè)試自動(dòng)化系統(tǒng)
- 用于工業(yè)自動(dòng)化設(shè)備認(rèn)識(shí)的系統(tǒng)和方法
- 實(shí)現(xiàn)過程自動(dòng)化服務(wù)的標(biāo)準(zhǔn)化設(shè)計(jì)方法學(xué)的自動(dòng)化系統(tǒng)
- 一種日產(chǎn)50萬安時(shí)勻漿自動(dòng)化系統(tǒng)
- 一種自動(dòng)化肥料生產(chǎn)系統(tǒng)
- 一種電氣自動(dòng)化設(shè)備自動(dòng)檢測(cè)系統(tǒng)及檢測(cè)方法
- 用于自動(dòng)化應(yīng)用的抽象層
- 一種基于虛擬化架構(gòu)的自動(dòng)化系統(tǒng)功能驗(yàn)證方法
- 自動(dòng)化測(cè)試框架自動(dòng)測(cè)試的實(shí)現(xiàn)技術(shù)
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)





