学位论文 > 优秀研究生学位论文题录展示

基于动态二进制分析平台的协议逆向解析技术研究

作 者: 何永君
导 师: 舒辉
学 校: 解放军信息工程大学
专 业: 计算机科学与技术
关键词: DynamoRIO 协议逆向解析 执行轨迹 动态污点分析 解析策略
分类号: TP393.08
类 型: 硕士论文
年 份: 2010年
下 载: 83次
引 用: 0次
阅 读: 论文下载
 

内容摘要


协议逆向解析技术在协议安全性分析、网络应用程序漏洞挖掘、入侵检测等方面都具有重要的应用价值,对其进行深入研究具有十分重要的意义。论文首先介绍了协议逆向解析的概念、应用领域及研究现状,分析了已有研究成果存在的不足。在此基础上,实现了一种基于动态二进制分析平台的协议逆向解析方法。该方法的主要思想是:利用动态二进制分析平台对网络应用程序进行解释执行,并在执行过程中,根据动态二进制分析平台的扩展机制,对程序进行动态插装分析,从而准确获取协议消息处理过程中程序的执行轨迹;通过对记录的轨迹信息进行分析处理,解析得到协议消息格式。为此,本文研究并实现了以下技术:设计了污点源动态识别技术,通过对程序中网络API函数执行情况的实时监控,定位程序接收到的协议数据,将其标记为污点源;实现了基于程序动态插装的轨迹实时获取技术,能够准确获取协议消息的处理轨迹,并将ETW(Event Tracing for Windows)机制用于轨迹信息的实时存储;研究并实现了基于DynamoRIO的动态污点分析技术,以记录的轨迹信息为基础,对其进行动态污点分析,提取出协议消息的具体处理信息,生成协议数据处理的污点传播树;最终根据制定的协议字段逆向解析策略,解析得到协议消息的主要字段格式,如分隔符、关键词、长度域与目标域等。论文最后设计并实现了一套基于DynamoRIO的协议逆向解析原型系统(命名为UNPRE),并分别以文本协议和二进制协议为例对原型系统进行了测试,将测试结果与Wireshark的解析结果进行了对比。结果表明,UNPRE对协议格式的逆向解析结果正确,能如实地反映协议消息的主要字段格式。

全文目录


表目录  6-7
图目录  7-9
摘要  9-10
ABSTRACT  10-11
第一章 绪论  11-19
  1.1 课题背景及意义  11-12
    1.1.1 协议逆向解析介绍  11
    1.1.2 协议逆向解析与信息安全  11-12
  1.2 课题来源及介绍  12-13
  1.3 国内外相关技术研究现状  13-16
  1.4 研究内容与主要创新点  16-17
  1.5 论文结构安排  17-19
第二章 协议逆向解析与动态二进制分析平台  19-27
  2.1 协议逆向解析的常用方法  19-23
    2.1.1 基于网络轨迹的协议逆向解析  19-21
    2.1.2 基于程序执行轨迹的协议逆向解析  21-22
    2.1.3 两种协议逆向解析方法的比较  22-23
  2.2 动态二进制分析平台介绍  23-25
    2.2.1 DBI 技术  23
    2.2.2 DynamoRIO 介绍  23-25
  2.3 本文研究思路  25-26
  2.4 本章小结  26-27
第三章 基于DynamoRIO 的动态污点分析技术  27-47
  3.1 基于DynamoRIO 的污点源动态识别  27-29
  3.2 基于程序动态插装的轨迹信息实时获取  29-33
    3.2.1 目标代码段的确定  30
    3.2.2 轨迹信息及相关数据结构的确定  30
    3.2.3 轨迹信息实时获取  30-33
  3.3 基于ETW 的轨迹信息实时存储  33
  3.4 动态污点传播分析  33-46
    3.4.1 污点的分类与表示方法  33-34
    3.4.2 污点的生命周期  34
    3.4.3 污点传播规则  34-36
    3.4.4 污点传播及结果表示  36-39
    3.4.5 污点传播实例分析  39-46
  3.5 本章小结  46-47
第四章 协议格式逆向解析  47-58
  4.1 常见协议字段分类  47-48
  4.2 协议字段逆向解析总体流程  48
  4.3 协议字段逆向解析策略  48-57
    4.3.1 分隔符的逆向解析  49-51
    4.3.2 关键词的逆向解析  51-53
    4.3.3 长度域与目标域的逆向解析  53-56
    4.3.4 其他协议字段的逆向解析  56-57
  4.4 本章小结  57-58
第五章 协议逆向解析原型系统的实现及实例测试  58-78
  5.1 UNPRE 的设计与实现  58-68
    5.1.1 污点源识别与轨迹跟踪记录模块的设计与实现  60-63
    5.1.2 污点传播分析模块的设计与实现  63-65
    5.1.3 协议格式逆向解析模块的设计与实现  65-68
  5.2 UNPRE 功能测试  68-77
    5.2.1 UNPRE 原型系统文件组成  69
    5.2.2 测试环境  69
    5.2.3 测试用例  69-70
    5.2.4 测试内容  70
    5.2.5 测试步骤  70
    5.2.6 测试结果及分析  70-77
  5.3 本章小结  77-78
结束语  78-80
参考文献  80-84
作者简历 攻读硕士学位期间完成的主要工作  84-85
致谢  85

相似论文

  1. 基于隔离环境的恶意软件网络行为监测与分析,TP393.08
  2. 基于动态污点分析的状态协议实现软件模糊测试方法研究,TP311.52
  3. 基于符号化执行的Fuzzing测试集动态生成技术研究,TP393.08
  4. 基于相关性的SoC软硬件划分技术研究,TN47
  5. Web程序与数据安全研究,TP393.08
  6. 基于主动方式的恶意代码检测技术研究,TP393.08
  7. 基于行为特征的IRC僵尸网络检测方法研究,TP393.08
  8. 基于关联规则挖掘的入侵检测系统的研究与实现,TP393.08
  9. 基于机器学习的入侵检测系统研究,TP393.08
  10. 在线招投标系统信息安全的设计与实现,TP393.08
  11. 多策略支持下的策略冲突检测与消解研究,TP393.08
  12. 自动信任协商框架研究及其原型设计,TP393.08
  13. 基于改进RT语言的信任链发现机制研究,TP393.08
  14. 面向服务类型的电子商务信任模型研究,TP393.08
  15. 基于Petri网的网络入侵检测系统研究与实现,TP393.08
  16. 郑州联通办公自动化网络安全防护策略探讨,TP393.08
  17. 基于Web日志的入侵检测系统设计与实现,TP393.08
  18. 云计算下信任评估技术的研究,TP393.08
  19. SSL协议应用于网络会议系统中的改进与研究,TP393.08
  20. 防火墙策略冲突检测及可视化,TP393.08
  21. 使用HTTPS隧道和WebService的木马通信及监控系统研究,TP393.08

中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 计算机网络 > 一般性问题 > 计算机网络安全
© 2012 www.xueweilunwen.com