一种基于Pin工具的加密算法动态检测方法及系统

    公开(公告)号:CN118378288B

    公开(公告)日:2024-09-06

    申请号:CN202410813256.8

    申请日:2024-06-24

    Abstract: 本发明涉及网络安全技术领域,提供了一种基于Pin工具的加密算法动态检测方法及系统。该方法包括,采用Pin工具跟踪可执行文件的指令级别,并提取可执行文件动态运行时的指令流和寄存器中的数据,并将这些数据存储到trace文件中;对trace文件中的指令进行检测,得到可执行文件运行期间所有调用函数,将所有调用函数的调用地址以及在trace文件中的起始行数和结束行数,存储在函数调用框架节点中,生成函数调用框架;基于函数调用框架,按照函数调用链表的调用次数由多到少,对调用函数进行循环体检测,并根据调用函数框架找到加密算法所在的函数。本发明提高了加密算法动态识别的效率和准确率。

    一种面向IOT终端的侧信道信号自动采集系统及方法

    公开(公告)号:CN109120650B

    公开(公告)日:2023-08-25

    申请号:CN201811308069.5

    申请日:2018-11-05

    Abstract: 本发明的面向IOT终端的侧信道信号自动采集系统,包括侧信道信息采集板卡、示波器和PC机,特征在于:侧信道信息采集板卡由主控模块、复位控制电路、通信控制电路、能量迹采集电路组成,复位控制电路的对复位/触发信号的高低电平进行控制,通信控制电路对主控模块与FLASH之间通信的通断进行控制。本发明的采集方法,包括:a).被测试对象连接;b).初始化;c).发送随机固件数据;d).接收是否完成;e).获取固件数据;f).复位和通信控制;g).固件数据下载;h).释放控制;i).能量迹采集和上传。本发明的侧信道信号自动采集系统,可实现对被测试对象固件升级过程中能量迹信号的自动采集,便于对IOT终端设备固件升级过程中是否存在侧信道攻击漏洞进行分析。

    一种勒索软件检测方法、系统、设备及介质

    公开(公告)号:CN119416219B

    公开(公告)日:2025-05-09

    申请号:CN202510018306.8

    申请日:2025-01-07

    Abstract: 本发明提供了一种勒索软件检测方法、系统、设备及介质,其属于勒索软件检测技术领域,所述方案通过基于跳转指令、指令序列以及数据流向分别进行循环体的识别,有效解决了现有方案无法全面获取可执行程序二进制文件中循环体的问题;针对在经过循环展开和编译优化等方式优化后的代码生成的动态轨迹中,大多数相同跳转地址并不会重复出现的问题,所述方案在基于跳转指令循环体检测的基础上,采用基于指令序列的循环检测方法,基于指令间的时序关系的唯一性来获取基于跳转指令无法获得的循环体;同时,针对两轮循环高度交叉不在轨迹中呈现独立模块的情况,通过采用基于数据流向的方式进一步提高了循环体检测的全面性,进而提升了勒索软件的检测精度。

    一种面向IOT终端的侧信道信号自动采集系统及方法

    公开(公告)号:CN109120650A

    公开(公告)日:2019-01-01

    申请号:CN201811308069.5

    申请日:2018-11-05

    Abstract: 本发明的面向IOT终端的侧信道信号自动采集系统,包括侧信道信息采集板卡、示波器和PC机,特征在于:侧信道信息采集板卡由主控模块、复位控制电路、通信控制电路、能量迹采集电路组成,复位控制电路的对复位/触发信号的高低电平进行控制,通信控制电路对主控模块与FLASH之间通信的通断进行控制。本发明的采集方法,包括:a).被测试对象连接;b).初始化;c).发送随机固件数据;d).接收是否完成;e).获取固件数据;f).复位和通信控制;g).固件数据下载;h).释放控制;i).能量迹采集和上传。本发明的侧信道信号自动采集系统,可实现对被测试对象固件升级过程中能量迹信号的自动采集,便于对IOT终端设备固件升级过程中是否存在侧信道攻击漏洞进行分析。

Patent Agency Ranking