-
公开(公告)号:CN113918171A
公开(公告)日:2022-01-11
申请号:CN202111217152.3
申请日:2021-10-19
Applicant: 哈尔滨理工大学
Abstract: 本发明提出了一种可执行文件反汇编方法,可以对于任意字节序列进行反汇编。所述方法包括如下步骤:步骤1:建立字节序列从每一个字节为起始地址的反汇编结果集合;步骤2:将反汇编结果按照控制流构建扩展控制流图;步骤3:删除部分非法的控制流图;步骤4:使用图注意力神经网络对扩展控制流图节点进行分类。与传统方法不同,本方法构建字节序列包含所有可能反汇编结果的扩展控制流图,并使用深度学习方法判别正确的反汇编结果。可以有效的处理传统方法无法识别的无任何附加信息的任意一段二进制序列,并且完成字节序列反汇编,代码和数据的区分以及函数识别。