[发明专利]一种基于消息字段分隔符识别的网络协议逆向分析方法在审
申请号: | 201710894554.4 | 申请日: | 2017-09-28 |
公开(公告)号: | CN107707540A | 公开(公告)日: | 2018-02-16 |
发明(设计)人: | 闫佳;苏璞睿;杨轶;和亮;聂楚江;贾相堃 | 申请(专利权)人: | 中国科学院软件研究所 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/26 |
代理公司: | 北京君尚知识产权代理事务所(普通合伙)11200 | 代理人: | 余长江 |
地址: | 100190 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种基于消息字段分隔符识别的网络协议逆向分析方法,其步骤包括在可控软件动态执行环境下,令网络协议对应的目标软件执行网络接收函数,获取缓冲区数据,并记录所有的执行指令序列;将所述缓冲区数据标记为污点,并根据所述执行指令序列进行字节级的多标签污点传播,获取污点的指令记录序列;从所述指令记录序列中提取比较指令,将为常数的操作数视为潜在分隔符;根据污点标签得到对应潜在分隔符的作用域,如果作用域的序列连续且长度大于2,则所述潜在分隔符视为分隔符;基于所诉分隔符对所述缓冲区数据进行字段划分,并基于其作用域提取字段关系,实现网络协议的逆向分析。 | ||
搜索关键词: | 一种 基于 消息 字段 分隔 识别 网络 协议 逆向 分析 方法 | ||
【主权项】:
一种基于消息字段分隔符识别的网络协议逆向分析方法,其步骤包括:在可控软件动态执行环境下,令网络协议对应的目标软件执行网络接收函数,获取缓冲区数据,并记录所有的执行指令序列;将所述缓冲区数据标记为污点,并根据所述执行指令序列进行字节级的多标签污点传播,获取污点的指令记录序列;从所述指令记录序列中提取比较指令,该比较指令包含两个操作数,一带有污点标签,另一为单字节或双字节常数,将为常数的操作数视为潜在分隔符;根据污点标签得到对应潜在分隔符的作用域,如果作用域的序列连续且长度大于2,则所述潜在分隔符视为分隔符;基于所诉分隔符对所述缓冲区数据进行字段划分,并基于其作用域提取字段关系,实现网络协议的逆向分析。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院软件研究所,未经中国科学院软件研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710894554.4/,转载请声明来源钻瓜专利网。
- 上一篇:无人机的光伏温差发电装置及其无人机
- 下一篇:一种新型太阳能发电设备