面向大规模嵌入式设备固件的自动化分析方法
设计了一种面向大规模嵌入式设备固件的自动化分析方法,该方法能够对固件进行自动化分析,提取其文件系统、操作系统、中央处理器指令架构等关键信息.针对固件解码成功的自动化判定难题,提出了一种基于分类回归树的固件解码状态检测算法,并选取收集的6 160个固件和固件自动化解码后得到的1 823个可反汇编二进制文件作为样本进行实验.实验结果表明,该算法相对其他分类器具有更好的分类效果,其分类准确率、召回率均在96%以上.
嵌入式设备固件、分类回归树、状态检测
40
TN911.22
国家自然科学基金项目U1636120;国家重点研发计划项目2016YFB0800202;中国科学院国防科技创新基金项目面上基金项目CXJJ-16M118;工信部重点科研项目JCKY2016602B001;北京市科委重点课题Z161100002616032
2018-01-31(万方平台首次上网日期,不代表论文的发表时间)
共5页
98-102