基于进程模拟的二进制程序分析系统
基本信息
申请号 | CN201310426028.7 | 申请日 | - |
公开(公告)号 | CN103440457A | 公开(公告)日 | 2013-12-11 |
申请公布号 | CN103440457A | 申请公布日 | 2013-12-11 |
分类号 | G06F21/56(2013.01)I;G06F21/52(2013.01)I;G06F11/36(2006.01)I | 分类 | 计算;推算;计数; |
发明人 | 谷大武;赵若旭;刘慧;张媛媛;李卷孺 | 申请(专利权)人 | 智巡密码(上海)检测技术有限公司 |
代理机构 | 上海交达专利事务所 | 代理人 | 上海交通大学;上海交大知识产权管理有限公司;智巡密码(上海)检测技术有限公司 |
地址 | 200240 上海市闵行区东川路800号 | ||
法律状态 | - |
摘要
摘要 | 一种电子数据监控技术领域的基于进程模拟的二进制程序分析系统,包括:模拟器引擎模块、内存管理模块、进程管理模块、系统调用接口、线程管理模块、中央处理模块和提供应用程序接口的分析组件接口,其中:模拟器引擎模块分别连接内存管理模块、进程管理模块、系统调用接口和分析组件接口,进程管理模块分别与内存管理模块、中央处理模块和系统调用接口相连,线程管理模块分别与内存管理模块、进程管理模块和中央处理模块相连;本发明不依赖于对程序的静态逆向分析,而采用完全动态分析的方法,能够避免大部分程序保护技术造成的影响。 |
