- 专利标题: 一种基于插桩的基本块粒度下工控协议语法逆向分析方法
-
申请号: CN202110024995.5申请日: 2021-01-08
-
公开(公告)号: CN112905184B公开(公告)日: 2024-03-26
- 发明人: 程鹏 , 谢一松 , 汪慕峰 , 刘可 , 周劼英 , 郭志民 , 张伟剑 , 吕卓
- 申请人: 浙江大学 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
- 申请人地址: 浙江省杭州市西湖区余杭塘路866号; ;
- 专利权人: 浙江大学,国网河南省电力公司电力科学研究院,国家电网有限公司
- 当前专利权人: 浙江大学,国网河南省电力公司电力科学研究院,国家电网有限公司
- 当前专利权人地址: 浙江省杭州市西湖区余杭塘路866号; ;
- 代理机构: 杭州求是专利事务所有限公司
- 代理商 刘静
- 主分类号: G06F8/41
- IPC分类号: G06F8/41
摘要:
本发明公开了一种基于插桩的基本块粒度下工控协议语法逆向分析方法,具体包括:对工控协议二进制可执行程序实现指令、基本块和函数粒度的动态插桩,在动态污点分析过程中记录指令粒度的污点传播信息以及基本块粒度、函数粒度、逻辑判断和跳转信息,生成程序运行时日志文件。日志文件通过重排序和相关分析算法,实现基本块粒度下的工控协议字段边界识别。本方法相较于函数粒度下的字段边界识别方法,可以获取更多基本块粒度下的程序上下文信息,从而识别出在同一函数下处理的不同字段,提升了字段边界识别精度。
公开/授权文献
- CN112905184A 一种基于插桩的基本块粒度下工控协议语法逆向分析方法 公开/授权日:2021-06-04