首页> 外文会议>International Conference on Cyber Security, Cyber Warfare and Digital Forensic >Automated forensic extraction of encryption keys using behavioral analysis
【24h】

Automated forensic extraction of encryption keys using behavioral analysis

机译:使用行为分析自动取出加密密钥的求助

获取原文

摘要

In this paper we describe a technique for automatic algorithm identification and information extraction from unknown binaries. We emulate the binary using PyEmu forcing complete code coverage whilst simultaneously examining its behavior. Our behavior matcher then identifies specific algorithmic behavior and extracts information. We demonstrate the use of this technique for automated extraction of encryption keys from an unseen program with no prior knowledge about its implementation. Our technique can also be used for automatic categorization and suggestion of function purpose to analysts.
机译:在本文中,我们描述了一种用于自动算法识别和来自未知二进制文件的信息的技术。我们使用Pyemu强制迫使完成代码覆盖,同时检查其行为。然后,我们的行为匹配器识别特定的算法行为并提取信息。我们展示了这种技术来自动提取来自看不见程序的加密密钥,没有关于其实现的先验知识。我们的技术还可用于分析师的自动分类和函数目的的建议。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号