技術(shù)總結(jié)
本發(fā)明公開了一種基于程序演進(jìn)模型的目標(biāo)代碼逆向工程方法,可以自動地識別目標(biāo)代碼文件封裝格式,區(qū)分目標(biāo)代碼文件代碼段,并使用反匯編技術(shù)進(jìn)行分析并生成相應(yīng)的程序模型,又在前一個程序模型基礎(chǔ)上,再次進(jìn)行分析并生成新的程序模型,不斷重復(fù)以上過程,逐步精化,最終生成.ASM可再匯編文件。采用本發(fā)明,可以對自混淆的、含有指令重疊的目標(biāo)代碼文件進(jìn)行準(zhǔn)確而有效的逆向工程,可以應(yīng)用于含有自混淆指令,指令重疊等加殼惡意軟件的分析與識別以及防反匯編閉源軟件的分析。
技術(shù)研發(fā)人員:史建琦;熊家文;黃滟鴻;何積豐;李昂;方徽星
受保護(hù)的技術(shù)使用者:華東師范大學(xué)
文檔號碼:201610456943
技術(shù)研發(fā)日:2016.06.22
技術(shù)公布日:2016.11.16