【24h】

String analysis for x86 binaries

机译:x86二进制文件的字符串分析

获取原文

摘要

Information about string values at key points in a program can help program understanding, reverse engineering, and forensics. We present a static-analysis technique for recovering possible string values in an executable program, when no debug information or source code is available. The result of our analysis is a regular language that describes a superset of the string values possible at a given program point. We also impart some of the lessons learned in the process of implementing our analysis as a tool for recovering C-style strings in x86 executables.
机译:有关程序关键点的字符串值的信息可以帮助程序理解,逆向工程和取证。当没有调试信息或源代码可用时,我们提出了一种静态分析技术,用于在可执行程序中恢复可能的字符串值。分析的结果是一种常规语言,该语言描述了在给定程序点可能出现的字符串值的超集。我们还将实施分析过程中的一些经验教训作为在x86可执行文件中恢复C样式字符串的工具。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号