一种基于插桩的基本块粒度下工控协议语法逆向分析方法
摘要:
本发明公开了一种基于插桩的基本块粒度下工控协议语法逆向分析方法,具体包括:对工控协议二进制可执行程序实现指令、基本块和函数粒度的动态插桩,在动态污点分析过程中记录指令粒度的污点传播信息以及基本块粒度、函数粒度、逻辑判断和跳转信息,生成程序运行时日志文件。日志文件通过重排序和相关分析算法,实现基本块粒度下的工控协议字段边界识别。本方法相较于函数粒度下的字段边界识别方法,可以获取更多基本块粒度下的程序上下文信息,从而识别出在同一函数下处理的不同字段,提升了字段边界识别精度。
0/0