学位论文 > 优秀研究生学位论文题录展示
基于动态二进制分析平台的协议逆向解析技术研究
作 者: 何永君
导 师: 舒辉
学 校: 解放军信息工程大学
专 业: 计算机科学与技术
关键词: DynamoRIO 协议逆向解析 执行轨迹 动态污点分析 解析策略
分类号: TP393.08
类 型: 硕士论文
年 份: 2010年
下 载: 83次
引 用: 0次
阅 读: 论文下载
内容摘要
|
协议逆向解析技术在协议安全性分析、网络应用程序漏洞挖掘、入侵检测等方面都具有重要的应用价值,对其进行深入研究具有十分重要的意义。论文首先介绍了协议逆向解析的概念、应用领域及研究现状,分析了已有研究成果存在的不足。在此基础上,实现了一种基于动态二进制分析平台的协议逆向解析方法。该方法的主要思想是:利用动态二进制分析平台对网络应用程序进行解释执行,并在执行过程中,根据动态二进制分析平台的扩展机制,对程序进行动态插装分析,从而准确获取协议消息处理过程中程序的执行轨迹;通过对记录的轨迹信息进行分析处理,解析得到协议消息格式。为此,本文研究并实现了以下技术:设计了污点源动态识别技术,通过对程序中网络API函数执行情况的实时监控,定位程序接收到的协议数据,将其标记为污点源;实现了基于程序动态插装的轨迹实时获取技术,能够准确获取协议消息的处理轨迹,并将ETW(Event Tracing for Windows)机制用于轨迹信息的实时存储;研究并实现了基于DynamoRIO的动态污点分析技术,以记录的轨迹信息为基础,对其进行动态污点分析,提取出协议消息的具体处理信息,生成协议数据处理的污点传播树;最终根据制定的协议字段逆向解析策略,解析得到协议消息的主要字段格式,如分隔符、关键词、长度域与目标域等。论文最后设计并实现了一套基于DynamoRIO的协议逆向解析原型系统(命名为UNPRE),并分别以文本协议和二进制协议为例对原型系统进行了测试,将测试结果与Wireshark的解析结果进行了对比。结果表明,UNPRE对协议格式的逆向解析结果正确,能如实地反映协议消息的主要字段格式。
|
全文目录
表目录 6-7 图目录 7-9 摘要 9-10 ABSTRACT 10-11 第一章 绪论 11-19 1.1 课题背景及意义 11-12 1.1.1 协议逆向解析介绍 11 1.1.2 协议逆向解析与信息安全 11-12 1.2 课题来源及介绍 12-13 1.3 国内外相关技术研究现状 13-16 1.4 研究内容与主要创新点 16-17 1.5 论文结构安排 17-19 第二章 协议逆向解析与动态二进制分析平台 19-27 2.1 协议逆向解析的常用方法 19-23 2.1.1 基于网络轨迹的协议逆向解析 19-21 2.1.2 基于程序执行轨迹的协议逆向解析 21-22 2.1.3 两种协议逆向解析方法的比较 22-23 2.2 动态二进制分析平台介绍 23-25 2.2.1 DBI 技术 23 2.2.2 DynamoRIO 介绍 23-25 2.3 本文研究思路 25-26 2.4 本章小结 26-27 第三章 基于DynamoRIO 的动态污点分析技术 27-47 3.1 基于DynamoRIO 的污点源动态识别 27-29 3.2 基于程序动态插装的轨迹信息实时获取 29-33 3.2.1 目标代码段的确定 30 3.2.2 轨迹信息及相关数据结构的确定 30 3.2.3 轨迹信息实时获取 30-33 3.3 基于ETW 的轨迹信息实时存储 33 3.4 动态污点传播分析 33-46 3.4.1 污点的分类与表示方法 33-34 3.4.2 污点的生命周期 34 3.4.3 污点传播规则 34-36 3.4.4 污点传播及结果表示 36-39 3.4.5 污点传播实例分析 39-46 3.5 本章小结 46-47 第四章 协议格式逆向解析 47-58 4.1 常见协议字段分类 47-48 4.2 协议字段逆向解析总体流程 48 4.3 协议字段逆向解析策略 48-57 4.3.1 分隔符的逆向解析 49-51 4.3.2 关键词的逆向解析 51-53 4.3.3 长度域与目标域的逆向解析 53-56 4.3.4 其他协议字段的逆向解析 56-57 4.4 本章小结 57-58 第五章 协议逆向解析原型系统的实现及实例测试 58-78 5.1 UNPRE 的设计与实现 58-68 5.1.1 污点源识别与轨迹跟踪记录模块的设计与实现 60-63 5.1.2 污点传播分析模块的设计与实现 63-65 5.1.3 协议格式逆向解析模块的设计与实现 65-68 5.2 UNPRE 功能测试 68-77 5.2.1 UNPRE 原型系统文件组成 69 5.2.2 测试环境 69 5.2.3 测试用例 69-70 5.2.4 测试内容 70 5.2.5 测试步骤 70 5.2.6 测试结果及分析 70-77 5.3 本章小结 77-78 结束语 78-80 参考文献 80-84 作者简历 攻读硕士学位期间完成的主要工作 84-85 致谢 85
|
相似论文
- 基于隔离环境的恶意软件网络行为监测与分析,TP393.08
- 基于动态污点分析的状态协议实现软件模糊测试方法研究,TP311.52
- 基于符号化执行的Fuzzing测试集动态生成技术研究,TP393.08
- 基于相关性的SoC软硬件划分技术研究,TN47
- Web程序与数据安全研究,TP393.08
- 基于主动方式的恶意代码检测技术研究,TP393.08
- 基于行为特征的IRC僵尸网络检测方法研究,TP393.08
- 基于关联规则挖掘的入侵检测系统的研究与实现,TP393.08
- 基于机器学习的入侵检测系统研究,TP393.08
- 在线招投标系统信息安全的设计与实现,TP393.08
- 多策略支持下的策略冲突检测与消解研究,TP393.08
- 自动信任协商框架研究及其原型设计,TP393.08
- 基于改进RT语言的信任链发现机制研究,TP393.08
- 面向服务类型的电子商务信任模型研究,TP393.08
- 基于Petri网的网络入侵检测系统研究与实现,TP393.08
- 郑州联通办公自动化网络安全防护策略探讨,TP393.08
- 基于Web日志的入侵检测系统设计与实现,TP393.08
- 云计算下信任评估技术的研究,TP393.08
- SSL协议应用于网络会议系统中的改进与研究,TP393.08
- 防火墙策略冲突检测及可视化,TP393.08
- 使用HTTPS隧道和WebService的木马通信及监控系统研究,TP393.08
中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 计算机网络 > 一般性问题 > 计算机网络安全
© 2012 www.xueweilunwen.com
|