【摘 要】
:
随着计算机技术的快速发展和进步,软件被越来越多地应用到各行各业中,几乎已经成为每个人生活中必备的工具。在软件行业快速发展的同时,二进制分析技术和逆向工程技术也在快速的发展和进步,目前已经有成熟的自动化逆向工具集出现,这使得对软件的分析能力和分析效率大大提高,给软件的安全性和版权问题带来了极大威胁。为应对逆向分析给软件带来的安全威胁,目前主要采取的保护措施有:一、加壳,使用强度比较高的虚拟壳或者通过
论文部分内容阅读
随着计算机技术的快速发展和进步,软件被越来越多地应用到各行各业中,几乎已经成为每个人生活中必备的工具。在软件行业快速发展的同时,二进制分析技术和逆向工程技术也在快速的发展和进步,目前已经有成熟的自动化逆向工具集出现,这使得对软件的分析能力和分析效率大大提高,给软件的安全性和版权问题带来了极大威胁。为应对逆向分析给软件带来的安全威胁,目前主要采取的保护措施有:一、加壳,使用强度比较高的虚拟壳或者通过自己编写的生僻壳对目标软件进行加壳保护;二、代码混淆,通过对软件进行代码混淆处理来改变程序的逻辑结构和增加程序的复杂度,以此来增加逆向分析的难度。本文以增强ELF文件抵抗逆向分析的能力为目的,对Linux平台下的ELF文件的加壳和代码混淆技术进行了重点研究,本文的主要工作包括:一、ELF文件加壳技术的研究。首先通过对ELF文件的加载过程和ELF文件常见加壳方法的原理进行分析,总结出常见加壳方法存在的不足,然后提出了一种包含式ELF文件加壳方法。该加壳方法使得ELF文件壳的加密与解密或压缩与解压缩算法能够更加容易进行更换。二、ELF二进制混淆技术的研究。首先对常见二进制混淆技术进行了分析,总结出常见二进制混淆方法的不足,然后提出了一种基于函数间基本块交换的二进制混淆算法,给出了混淆算法的整体思想,并对混淆算法进行了详细描述,包括混淆算法的形式化定义和混淆算法中基本块进行交换使用的具体算法和混淆后二进制文件的重构等。三、根据所提出的ELF文件加壳方法和混淆算法设计并实现了一个ELF文件保护系统,系统包括一个ELF文件加密壳和一个ELF文件混淆器。分别就ELF文件加密壳和ELF文件混淆器的设计与实现进行了详细描述,并就ELF文件加密壳和ELF文件混淆器分别进行了功能上的验证和性能上的评估。实验结果表明提出的加壳方法和二进制代码混淆算法均有效,都能够有效增强ELF文件抵抗逆向分析的能力。
其他文献
向量优化是最优化理论与应用的主要研究领域之一。这一问题的研究涉及到多个分支学科,其中包括凸分析、非线性分析、变分分析等。同时,向量优化理论在金融理财、工程计划、交
极限理论问题是概率论与数理统计的一个重要研究方向.但是在许多现实问题中,绝大部分随机事件之间是并不存在独立关系,故相依性概念应运而生,其在我们的工作与生活中有着广泛的发展空间和应用前景,如风险评估、多元统计分析、统计决策、金融分析、气象预报、工程计算等方面.本文研究了ANA(Asymptotically Negatively Associated)随机变量加权和的完全收敛和完全矩收敛的相关问题.利
红外波段包含丰富的大气和地表信息,是气象和遥感领域的重要研究对象。大气透过率是求解红外辐射传输方程的核心,也是辐射传输模式准确模拟大气层顶辐射的关键。RTTOV(Radiative Transfer for TOVS)是我国GRAPES(Global/Regional Assimilation and Prediction Enhanced System)数值预报模式中使用的快速辐射传输模式,由欧
本研究旨在探讨中非经济货币共同体(CEMAC)货币政策传导机制,也是该地区最有效的传导渠道,旨在分析1996至2016年间货币政策决策对经济活动和价格的影响。鉴于中非经济和货币共同体成员国的经济依赖于石油收入;本文还将分析石油价格波动对中非经济货币共同体(CEMAC)的影响。为了实现研究目标,文章对中非经济货币共同体六个国家的总体数据采用了面板向量自回归(PVAR)模型估计。模型的冲击识别受到Ho
近年来,上市公司变更事务所的情况愈来愈普遍,审计意见的购买、财务困境、意见分歧、降低成本等因素都可能导致变更,事务所变更可能意味着上市公司的会计信息质量存在问题。证券分析师是资本市场上专业的信息使用者和解读者,他们通过分析包括会计信息在内的上市公司相关信息,发布盈利预测报告,帮助投资者进行决策。事务所变更背后隐含的信息风险可能会影响分析师的信息分析和判断。因此,分析师如何解读事务所变更这一信号,事
现代社会中,制冷技术存在于生产生活的方方面面。由于传统的气体压缩制冷技术难以满足现代节能环保的需求,亟需发展新型绿色制冷技术。磁制冷技术以其绿色环保、能量利用率高
近年来,随着软件工程的发展,软件系统越来越复杂,软件自承认技术债受到了工业界和学术界的极大关注。所谓软件自承认技术债是指在整个软件开发生命周期中,开发者为了追求项目短期利益,可能会有意选择捷径尽快完成代码实现。这种折中办法会导致软件开发人员提交不完善的、需要返工的、产生错误的代码,或者只是临时的解决方法。经过多年的研究,研究人员已经提出一些识别软件自承认技术债的模式和算法,但是部分区分模式是手工提
众所周知,许多同调性质在环的变化下得以保留,特别是优越扩张和Frobe-nius扩张.在这篇文章中,我们主要考虑模的GC-投射性,GC-内射性,Ding投射性以及FP-内射性在可分Frobenius扩张下的一些同调不变性.下面是本文的主要结构:第一章,我们介绍了研究的背景和意义,然后给出了本文后面所要用到的结论作为预备知识.第二章,我们研究了可分Frobenius扩张下的GC-投射模.证明了在可分
2018年两会中指出要稳步推进金融市场开放,健全和强化对影子银行的监管。现阶段银行业的影子银行在我国的增长速度十分迅猛,由于影子银行的监管套利性,它的过度扩张势必会对银行体系的稳定性产生威胁,所以有必要寻求有效的监管途径,加强对银行业影子银行的监管。关于影子银行的监管,在以往研究中主要是从宏观政策的角度提出建议,而从注册会计师审计这一视角出发研究注册会计师审计发挥金融监管功能的实证研究较少。所以,
1990年早期,禽流感病毒(Avian influenza virus,AIV)在意大利首次确认,而今该病毒已经在世界各国流行分布。该病毒主要感染各种家禽、水禽和候鸟,同时也在人类和低等哺乳动物