基于进程模拟的二进制程序分析系统

基本信息

申请号 CN201310426028.7 申请日 -
公开(公告)号 CN103440457B 公开(公告)日 2015-12-09
申请公布号 CN103440457B 申请公布日 2015-12-09
分类号 G06F21/56(2013.01)I;G06F21/52(2013.01)I;G06F11/36(2006.01)I 分类 计算;推算;计数;
发明人 谷大武;赵若旭;刘慧;张媛媛;李卷孺 申请(专利权)人 智巡密码(上海)检测技术有限公司
代理机构 上海交达专利事务所 代理人 上海交通大学;上海交大知识产权管理有限公司;智巡密码(上海)检测技术有限公司
地址 200240 上海市闵行区东川路800号
法律状态 -

摘要

摘要 一种电子数据监控技术领域的基于进程模拟的二进制程序分析系统,包括:模拟器引擎模块、内存管理模块、进程管理模块、系统调用接口、线程管理模块、中央处理模块和提供应用程序接口的分析组件接口,其中:模拟器引擎模块分别连接内存管理模块、进程管理模块、系统调用接口和分析组件接口,进程管理模块分别与内存管理模块、中央处理模块和系统调用接口相连,线程管理模块分别与内存管理模块、进程管理模块和中央处理模块相连;本发明不依赖于对程序的静态逆向分析,而采用完全动态分析的方法,能够避免大部分程序保护技术造成的影响。