常青 作品数:9 被引量:11 H指数:2 供职机构: 中国科学院信息工程研究所 更多>> 发文基金: 国家自然科学基金 中国科学院战略性先导科技专项 中国科学院国防科技创新基金 更多>> 相关领域: 自动化与计算机技术 更多>>
基于神经网络的指令集无关的二进制代码相似性检测方法 本发明涉及一种基于神经网络的指令集无关的二进制代码相似性检测方法,其主要步骤包括:对二进制文件进行逆向分析,提取函数的调用关系特征、字符串特征、栈空间特征、代码规模特征、路径序列特征、路径基本特征,度序列特征、度基本特征... 石志强 刘中金 常青 陈昱 孙利民 朱红松 王猛涛文献传递 一种嵌入式设备固件解压成功的判断方法 本发明涉及一种嵌入式设备固件解压成功的判断方法,其主要步骤包括:试验样本集固件收集、固件熵谱获取、固件熵谱指纹特征提取、分类器训练及固件是否解压成功的判断。该方法采用处理图像信号的方法对固件熵谱作相应处理,提取了固件熵谱... 石志强 刘中金 王猛涛 陈昱 常青 孙利民一种跨架构的二进制程序漏洞函数关联方法 本发明公开了一种跨架构的二进制程序漏洞函数关联方法。本方法为:1)对待二进制程序的二进制文件进行逆向分析,得到一待测函数库;然后根据该待测函数库,获取函数调用图、函数控制流图、函数基本属性;2)根据函数调用图、函数控制流... 石志强 常青 陈昱 王猛涛 孙利民 朱红松文献传递 面向大规模嵌入式设备固件的自动化分析方法 被引量:4 2017年 设计了一种面向大规模嵌入式设备固件的自动化分析方法,该方法能够对固件进行自动化分析,提取其文件系统、操作系统、中央处理器指令架构等关键信息.针对固件解码成功的自动化判定难题,提出了一种基于分类回归树的固件解码状态检测算法,并选取收集的6 160个固件和固件自动化解码后得到的1 823个可反汇编二进制文件作为样本进行实验.实验结果表明,该算法相对其他分类器具有更好的分类效果,其分类准确率、召回率均在96%以上. 王猛涛 刘中金 常青 陈昱 石志强 石志强关键词:分类回归树 一种面向大规模嵌入式设备固件的自动化分析平台 本文构建了一个面向大规模嵌入式设备固件的自动化分析平台,该平台能够对固件进行自动化分析,提取其文件系统、操作系统、内核版本、加密算法、CPU指令集等关键信息。针对固件解码成功的自动化判定难题,提出了一种基于CART决策树... 王猛涛 刘中金 常青 陈昱 石志强 孙利民文献传递 针对大规模嵌入式设备固件的函数搜索方法和搜索引擎 本发明涉及一种针对大规模嵌入式设备固件的函数搜索方法和搜索引擎。首先收集固件并进行预处理,依据所提取的函数信息构建固件函数信息库;然后采用基于最小哈希的方法对同平台、同编译选项的函数进行快速离线聚类,从而压缩函数信息库的... 石志强 陈昱 王猛涛 常青 孙利民 朱红松文献传递 一种跨架构的二进制程序漏洞函数关联方法 本发明公开了一种跨架构的二进制程序漏洞函数关联方法。本方法为:1)对待二进制程序的二进制文件进行逆向分析,得到一待测函数库;然后根据该待测函数库,获取函数调用图、函数控制流图、函数基本属性;2)根据函数调用图、函数控制流... 石志强 常青 陈昱 王猛涛 孙利民 朱红松VDNS:一种跨平台的固件漏洞关联算法 被引量:8 2016年 当前,越来越多的物联网厂商将第三方代码库编译并部署在不同平台上.现有研究主要集中在同平台固件漏洞关联场景,不能直接用于检测其他平台上的同源漏洞,而跨平台场景的研究则刚刚起步.针对现有跨平台方法准确率低的问题,提出基于神经网络和局部调用结构匹配的2阶段跨平台固件漏洞关联方法(vulnerability detection based on neural networks and structure matching,VDNS).以函数为最小关联单元,对函数间调用图、函数内控制流图、函数基本信息进行特征选择和数值化处理,并采用神经网络计算待匹配函数对的相似程度,在此基础上采用结构化匹配方法进一步提高匹配精度.实验结果表明:该方法在二进制文件OpenSSL上性能指标Top1从32.1%提高至76.49%;采用5个漏洞函数对OpenSSL进行关联的Rank值均为1;采用4个常见的路由器漏洞函数在372个D-Link路由器固件上进行关联获得了良好的实验效果. 常青 刘中金 王猛涛 陈昱 石志强 孙利民关键词:跨平台 神经网络 针对大规模嵌入式设备固件的函数搜索方法和搜索引擎 本发明涉及一种针对大规模嵌入式设备固件的函数搜索方法和搜索引擎。首先收集固件并进行预处理,依据所提取的函数信息构建固件函数信息库;然后采用基于最小哈希的方法对同平台、同编译选项的函数进行快速离线聚类,从而压缩函数信息库的... 石志强 陈昱 王猛涛 常青 孙利民 朱红松