-
公开(公告)号:CN117574367A
公开(公告)日:2024-02-20
申请号:CN202311528215.6
申请日:2023-11-16
Applicant: 西安电子科技大学
Abstract: 一种静态与动态分析相结合的二进制程序函数签名恢复方法、系统、设备及介质,其方法为:利用动态分析获得二进制程序中间接调用和取地址函数之间的调用关系,并依据调用关系把间接调用和取地址函数进行聚簇,通过簇内成员的函数签名共享,静态分析在簇内不同成员所求得的上界/下界信息共享,从而恢复出更为准确的函数签名,通过在程序运行的过程中观察参数寄存器所使用的值,判断此值是否指向程序运行过程中的合法内存,进而基于值推断参数的类型;其系统、设备及介质能够基于静态与动态分析相结合的二进制程序函数签名恢复方法,恢复出更为准确的函数签名,具有恢复的函数签名精确、间接调用目标精度高的特点。