首页> 外文会议>Cyber Security, Cyber Warfare and Digital Forensic (CyberSec), 2012 International Conference on >Automated forensic extraction of encryption keys using behavioral analysis
【24h】

Automated forensic extraction of encryption keys using behavioral analysis

机译:使用行为分析自动取证加密密钥

获取原文
获取原文并翻译 | 示例

摘要

In this paper we describe a technique for automatic algorithm identification and information extraction from unknown binaries. We emulate the binary using PyEmu forcing complete code coverage whilst simultaneously examining its behavior. Our behavior matcher then identifies specific algorithmic behavior and extracts information. We demonstrate the use of this technique for automated extraction of encryption keys from an unseen program with no prior knowledge about its implementation. Our technique can also be used for automatic categorization and suggestion of function purpose to analysts.
机译:在本文中,我们描述了一种用于自动算法识别和从未知二进制文件中提取信息的技术。我们使用PyEmu模拟二进制文件,强制覆盖完整的代码,同时检查其行为。然后,我们的行为匹配器会识别特定的算法行为并提取信息。我们演示了此技术的使用,该方法可自动从看不见的程序中提取加密密钥,而无需事先了解其实现方式。我们的技术还可以用于自动分类和向分析人员建议功能目的。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号