ARM架构全系统动态分析技术研究与应用

被引量 : 1次 | 上传用户:wenxiuyang521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
全系统盒外动态分析是一种从目标二进制代码执行环境的外部对目标二进制代码进行动态分析的技术。该技术为执行环境和分析环境提供了良好的隔离,目标系统最大程度保持了原有形态,分析过程不易受到干扰,分析结果能更好的反映目标系统的实际属性。该技术的有效性已在通用平台上恶意代码分析、攻击和检测等技术的相关研究中得以验证。该技术在嵌入式领域的相关研究相对通用平台明显滞后,本文旨在为ARM架构上恶意行为分析、攻击和检测等工作提供全系统盒外动态分析技术、全系统视图提取技术、代码完整性验证等能力,并力求具有良好的平台可扩展性。ARM架构处理器在智能终端领域占据的市场份额高达90%以上。根据Gartner公司的统计和预测,2012年全球共有16亿台基于ARM架构的互联网接入设备,2017年将达到40亿台。针对ARM嵌入式系统的新的攻击技术不断出现,其安全性问题越显严峻。本文的研究对于嵌入式系统的安全防御具有重大的现实意义。本文在嵌入式领域相关技术研究现状总结的基础上,阐述了一个适用于ARM架构恶意代码行为分析的全系统动态分析框架QUEST的架构和设计,接着重点阐述了ARM架构全系统视图提取技术中light-VMI的设计,最后阐述了基于全系统动态分析框架QUEST和全系统视图提取技术基础上实现的一种可用于控制流劫持攻击检测的全系统CFI验证技术的实现。本文主要工作如下:1.基于对全系统仿真器QEMU的插桩构建了一款能够适用于ARM架构且具有良好平台扩展性的全系统盒外动态分析框架QUEST。该框架采用两级回调函数插桩技术实现对指令执行、系统调用、基本块缓存和PGD置换等事件的监测分析,并能在虚拟硬件层为代码动态分析和全系统语义视图提取提供底层支持。QUEST所实现的全系统盒外动态分析技术是基于虚拟硬件层来实现的,能为ARM架构上恶意代码分析提供更细粒度和更精确的分析手段。2.基于全系统盒外动态分析框架QUEST实现了一个能实现全系统语义视图提取的轻量级虚拟机自省机制light-VMI。该机制为了有效解决语义断层问题,实现了对目标操作系统的进程级语义信息的重构和基于函数名恢复的代码执行语义重构,并可根据目标操作系统中语义信息变化同步更新QUEST中缓存的自省语义视图信息,为目标系统中语义级行为观测提供更有效的技术有段。基于light-VMI技术构建的进程列表提取自省程序,从硬件级对进程列表进行重构,能够有效检测出目标系统中被隐藏的进程,包括使用直接内核对象操作技术隐藏的进程。3.基于全系统动态分析框架QUEST和全系统视图提取技术实现了一种可用于控制流劫持攻击检测的全系统CFI验证技术,构建了ARM架构上两种控制流劫持攻击的实例:缓冲区溢出漏洞利用和ROP攻击,并给出了基于全系统CFI技术实现对这两类攻击的检测方法。本文还分别对以上三部分进行评估测试,结果表明,本文研究的全系统盒外分析、全系统语义视图提取、全系统CFI验证等技术能有效支持对ARM架构的恶意行为分析和攻击检测。
其他文献
目的探讨双歧杆菌四联活菌片对血糖控制欠理想2型糖尿病(T2DM)患者肠道菌群及胰岛β细胞功能的影响。方法选取2016年3月至2017年3月在我院内科门诊治疗的血糖控制欠理想T2DM
本文通过在回归方程中引入反映税率政策变化的虚拟变量,主要分析了2006年前后上市公司的股利政策是否随税率变化做出调整。实证结果显示,中国上市公司股利政策行为与经典财务
内蒙古贺根山蛇绿岩代表了吉亚洲洋岩石圈的最后残余。由贺根山、朝根山、乌斯尼黑和崇根山等岩块组成。岩石类型有地幔橄榄岩、橄长岩和辉长岩组成的堆晶岩、玄武质熔岩以及
眼针治疗落枕80例张法信河南洛阳军分区第三干休所(471013)主题词落枕/针灸疗法眼针笔者自1984~1996年以来,应用眼针治疗落枕80例,疗效颇佳,现报道如下。1一般资料本组80例中,男54例,女26例;最大年龄60岁,最小20岁;发病
目前在金荞麦的临床应用中,研究较多的是其在治疗癌症及呼吸系统疾病方面的作用,其他方面的作用报道较少,因此有必要借助现代科学技术的手段深入研究其化学成分及药理作用机
1931年初,蒋介石因约法问题同胡汉民发生冲突,再度引起国民党的分裂,形成宁粤对峙。九一八事变的爆发,迫使双方不得不由对峙走向和解,并最终导致蒋介石政治生涯中的第二次下
<正>近年来,在西秦岭北缘发现了多个绿片岩相变质火岩赋矿的金矿床,包括李子园、柴家庄、冯家场、水洞沟和西安河等。但由于缺少详细的地质-地球化学研究,这类矿床的成因和构
期刊
为探究营区装备车辆疏散安全设计及其优化方案,引入GIS网络数据模块,以车辆行驶时间作为计算成本,分析营区道路系统的可达性、出入口的疏散能力和疏散权重,并采用数值模拟和
<正> 第二次世界大战结束以后的日本战争赔偿问题,不是单纯的经济问题,而是一个深刻地影响战后日本国家发展方向和亚太地区国际关系格局的重大问题。本文主要对美国关于日本