[發明專利]一種針對二進制程序的崩潰分析方法及系統有效
| 申請號: | 202110662197.5 | 申請日: | 2021-06-15 |
| 公開(公告)號: | CN113268427B | 公開(公告)日: | 2022-03-29 |
| 發明(設計)人: | 唐娜;饒志宏;李芒 | 申請(專利權)人: | 中國電子科技網絡信息安全有限公司 |
| 主分類號: | G06F11/36 | 分類號: | G06F11/36 |
| 代理公司: | 成都九鼎天元知識產權代理有限公司 51214 | 代理人: | 賈年龍 |
| 地址: | 610207 四川省成都市*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 針對 二進制 程序 崩潰 分析 方法 系統 | ||
本發明公開了一種針對二進制程序的崩潰分析方法及系統,包括步驟:S1,信息收集和處理,在該步驟中,插樁模塊對多個關鍵位置和基本塊進行代碼插樁,然后運行程序,記錄信息;污點模塊以程序輸入為污點,跟蹤污點在程序執行過程中的傳播,同時,將每一條執行過的指令進行符號化操作,最后根據符號化內容,從崩潰點開始進行反向切片,記錄信息;S2,基于步驟S1中處理后的數據進行分析,得到程序的執行軌跡圖、污點傳播軌跡圖和崩潰成因等;本發明能夠在無源碼的情況下分析程序,收集程序運行時的崩潰信息,進行崩潰回溯,定位崩潰點,確定崩潰成因等,大大減少了人工分析的成本,可輔助漏洞分析人員快速確定程序崩潰機理等。
技術領域
本發明涉及計算機信息安全領域,更為具體的,涉及一種針對二進制程序的崩潰分析方法及系統。
背景技術
隨著程序數量的指數級增長,程序的安全性問題已經越來越引起關注。一個程序崩潰往往代表程序本身編碼的不合理,或者程序本身存在一些潛在的漏洞。模糊測試技術近年來取得了飛快的發展,模糊測試的原理是一種通過向目標系統提供非預期的輸入并監視異常結果來發現軟件漏洞的方法,它能夠有效的使程序產生大量的崩潰,然而,大量的崩潰同樣也需要大量的人力來評估崩潰的有效性。如何更加自動化的對這些崩潰進行分析,評估崩潰原因,判斷是否為漏洞,是一項很有意義的研究方向。
現有的二進制程序分析方法主要分為靜態分析和動態分析。靜態分析一般將二進制程序反匯編為匯編代碼,依據匯編代碼來進行一系列的詞法、語法和語義分析。由于既沒有源碼,又缺少程序運行時的信息,靜態分析存在誤報率高和漏報率高的缺陷。動態分析是對運行時的二進制程序進行實時檢測的方法,主要是通過調試運行中的二進制程序,觀察其寄存器的值、內存讀寫等狀況進行分析。動態分析的優點在于準確性高,缺點在于不能完全覆蓋測試程序所有路徑。
動態分析技術又分為兩種,一種是基于qemu等工具來模擬程序執行過程,在模擬過程中進行插樁分析,記錄數據,整個模擬過程需要完成虛擬機開機、程序執行、虛擬機關機、數據重放、數據分析。這種先記錄程序執行軌跡,然后根據程序執行軌跡文件進行程序虛擬重放的方法屬于一種離線分析方法,缺陷在于耗時過長;另一種是使用如pin、dynamoRIO等工具進行插樁,在程序運行過程中進行分析,屬于一種在線分析方法,在線分析由于其對被測程序邊記錄邊分析,存在內存消耗大、時間消耗長等問題。
發明內容
本發明的目的在于克服現有技術的不足,提供一種針對二進制程序的崩潰分析方法及系統,能夠在無源碼的情況下分析程序,收集程序運行時的崩潰信息,進行崩潰回溯,定位崩潰點,確定崩潰成因等,大大減少了人工分析的成本,可輔助漏洞分析人員快速確定程序崩潰機理等。
本發明的目的是通過以下方案實現的:
一種針對二進制程序的崩潰分析方法,包括步驟:
S1,信息收集和處理,在該步驟中,插樁模塊對多個關鍵位置和基本塊進行代碼插樁,然后運行程序,記錄信息;污點模塊以程序輸入為污點,跟蹤污點在程序執行過程中的傳播,同時,將每一條執行過的指令進行符號化操作,最后根據符號化內容,從崩潰點開始進行反向切片,記錄信息;
S2,基于步驟S1中處理后的數據進行分析,得到程序的執行軌跡圖、污點傳播軌跡圖和崩潰成因。
進一步地,在步驟S1中,所述代碼插樁包括步驟:注冊回調函數,當某個事件發生時,調用回調函數,回調函數的代碼即為插入在程序特定位置中的代碼。
進一步地,所述事件包括動態庫加載事件、拋出信號事件、基本塊內部被執行到的指令信息事件、內存讀寫事件中的任一種或多種。
進一步地,在插樁模塊中執行記錄信息和在污點模塊中執行記錄信息時,均在系統中事先申請一塊空間進行存儲,當這塊空間用完時,才將數據寫入到外部文件或數據庫中。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電子科技網絡信息安全有限公司,未經中國電子科技網絡信息安全有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110662197.5/2.html,轉載請聲明來源鉆瓜專利網。





