-
作者GoSSIP @ LoCCS.Shanghai Jiao Tong University
-
标签
-
简介
Towards Automatic Inference of Kernel Object Semantics From Binary Code是发表在国际会议RAID'15上的论文。本文提出了第一个直接从内核二进制自动化获取内核对象语义的系统并介绍相关方法。
Abstract && Introduction
- 理解内核对象语义是很有意义的,比如可以帮助识别内核函数,这对于VM Introspection、内存取证等等都是有帮助的
- 这篇文章提出了第一个直接从内核二进制自动化获取内核对象语义的系统Argos
- 方法基础是Zhiqiang Lin过去工作,即API+系统调用统计
- 工作亮点:显性定义了语义,通过系统调用集合反映
-
援引http://www.securitygossip.com/blog/2016/01/08/2016-01-08/
-
提示本站仅做资料的整理和索引,转载引用请注明出处
相关推荐
-
2016-03-15 09:48:13
-
2019-07-16 14:05:59
-
2017-11-27 08:03:39
-
2019-08-29 09:18:27