Invention Grant
- Patent Title: 一种基于插桩的基本块粒度下工控协议语法逆向分析方法
-
Application No.: CN202110024995.5Application Date: 2021-01-08
-
Publication No.: CN112905184BPublication Date: 2024-03-26
- Inventor: 程鹏 , 谢一松 , 汪慕峰 , 刘可 , 周劼英 , 郭志民 , 张伟剑 , 吕卓
- Applicant: 浙江大学 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
- Applicant Address: 浙江省杭州市西湖区余杭塘路866号; ;
- Assignee: 浙江大学,国网河南省电力公司电力科学研究院,国家电网有限公司
- Current Assignee: 浙江大学,国网河南省电力公司电力科学研究院,国家电网有限公司
- Current Assignee Address: 浙江省杭州市西湖区余杭塘路866号; ;
- Agency: 杭州求是专利事务所有限公司
- Agent 刘静
- Main IPC: G06F8/41
- IPC: G06F8/41

Abstract:
本发明公开了一种基于插桩的基本块粒度下工控协议语法逆向分析方法,具体包括:对工控协议二进制可执行程序实现指令、基本块和函数粒度的动态插桩,在动态污点分析过程中记录指令粒度的污点传播信息以及基本块粒度、函数粒度、逻辑判断和跳转信息,生成程序运行时日志文件。日志文件通过重排序和相关分析算法,实现基本块粒度下的工控协议字段边界识别。本方法相较于函数粒度下的字段边界识别方法,可以获取更多基本块粒度下的程序上下文信息,从而识别出在同一函数下处理的不同字段,提升了字段边界识别精度。
Public/Granted literature
- CN112905184A 一种基于插桩的基本块粒度下工控协议语法逆向分析方法 Public/Granted day:2021-06-04
Information query