• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種改進的基于在線解耦的輕量級動態(tài)污點分析方法

    2021-03-13 06:00:42潘家曄
    小型微型計算機系統(tǒng) 2021年2期
    關(guān)鍵詞:基本塊污點緩沖區(qū)

    潘家曄,莊 毅

    (南京航空航天大學 計算機科學與技術(shù)學院,南京 211106)

    1 引 言

    當前,惡意代碼仍然不斷以新的形式來感染和攻陷各類終端系統(tǒng),如:勒索軟件,挖礦代碼以及隱私竊取等[1,2].由于缺少源代碼,改進和提高二進制程序的逆向調(diào)試和自動化分析方法仍然是一項重要研究內(nèi)容[3,4].在過去十年內(nèi),動態(tài)污點分析方法作為一種有效的細粒度分析方法,盡管面臨性能及可應(yīng)用性等問題,但仍有許多研究工作對其進行改進[5-7],例如:在更廣闊的系統(tǒng)范圍內(nèi)對目標程序進行分析[8,9];引入靜態(tài)分析并對動態(tài)分析過程進行優(yōu)化[10];將程序執(zhí)行和分析過程進行解耦分離[11,12];采用在線與離線方式結(jié)合完成分析[13].一些代表性的研究工作如:A.Davanian等人提出改進的全系統(tǒng)動態(tài)污點分析系統(tǒng)DECAF++[14].Banerjee等人提出新的動態(tài)分析優(yōu)化方法Iodine[15],避免在樂觀分析下引起的頻繁回滾.Kemerlis等人提出并實現(xiàn)更加通用的分析方法libdft[16],基于此方法可快速的構(gòu)建分析工具對商業(yè)軟件進行分析.Jee等人將靜態(tài)與動態(tài)進行結(jié)合,通過靜態(tài)分析提取數(shù)據(jù)流跟蹤邏輯并消除冗余部分,減小動態(tài)分析時對目標程序的影響[10],而后又提出了加速數(shù)據(jù)流分析的方法ShadowReplica[11],將程序執(zhí)行和分析過程進行解耦,利用多核CPU并行化完成分析.Ming等人提出了并行化的符號污點分析方法TaintPipe[17],同樣分離程序執(zhí)行過程與數(shù)據(jù)流分析,能夠降低目標程序負載,提高分析速度.盡管存在針對動態(tài)污點分析的各類研究,但是在實際應(yīng)用時仍然存在很多因素,使得動態(tài)污點分析難以在真實場景中得到更快捷及廣泛的應(yīng)用,例如:依賴一定程度的靜態(tài)分析,限制于特定的分析場景,分析過程的構(gòu)建比較復雜,對處理器資源消耗較大,或者難以面向現(xiàn)代大型應(yīng)用程序,缺乏通用性.

    因此,在已有研究基礎(chǔ)上,本文提出一種改進的輕量級在線解耦的動態(tài)污點方法,稱之為DOTA,其以解耦分析為主要思想,并具有較好的可應(yīng)用性,能夠支持對各類復雜應(yīng)用程序進行分析.該方法首先對目標程序進行攔截,記錄動態(tài)污點分析所需的運行時信息,與此同時構(gòu)建用于分析的代碼和執(zhí)行環(huán)境.與其它方法相比,本文所提的方法靈活高效,分析的構(gòu)建過程更加快捷和簡單;不依賴于靜態(tài)分析而進行優(yōu)化,能構(gòu)建相對獨立、能進行遷移的分析環(huán)境,降低對目標程序的影響,并且支持對各類多線程程序進行分析.

    2 方法概述

    動態(tài)污點分析屬于指令級別的細粒度分析方法,傳統(tǒng)方法在分析時需要對目標程序進行大范圍的插樁,同時消耗大量的內(nèi)存空間,因此本文所提方法的重要目標是盡量降低對目標程序執(zhí)行環(huán)境的影響.方法的總體架構(gòu)示意圖如圖1所示,當前主要針對用戶模式下的程序進行分析,我們在獨立的進程空間或內(nèi)核空間中構(gòu)建分析環(huán)境.針對目標程序涉及的進程環(huán)境中的每個線程,創(chuàng)建一個相對應(yīng)的分析線程,并且處理兩者之間的數(shù)據(jù)讀寫與分析同步問題.分析環(huán)境由一系列分析線程和輔助緩沖區(qū)構(gòu)成,可構(gòu)建于一個最基本的進程執(zhí)行環(huán)境中,該進程可由攔截模塊創(chuàng)建,其生存周期基本與目標程序相同,也可直接構(gòu)建于內(nèi)核空間中.當目標程序執(zhí)行完成時,其對應(yīng)的分析過程也將同步完成.對于污點分析時所需的額外輔助內(nèi)存,如構(gòu)建指令分析代碼,存儲分析狀態(tài)等,則直接在分析進程空間中分配和創(chuàng)建.根據(jù)攔截方式的不同,攔截模塊可位于目標進程空間內(nèi)或者內(nèi)核中,當其獲取到線程創(chuàng)建、內(nèi)存分配以及新程序塊執(zhí)行等事件時,同時在分析環(huán)境中創(chuàng)建分析線程和所需的輔助空間.圖中攔截模塊出現(xiàn)在目標進程內(nèi),可采用動態(tài)插樁方法來實現(xiàn)[18],實際上也可以采用其它方法.

    圖1 總體架構(gòu)示意圖Fig.1 Overall architecture of the proposed method

    在進行具體分析時,事實上主要需對兩大類指令進行處理,一是對于涉及內(nèi)存訪問的指令,在執(zhí)行過程中,指令訪問的內(nèi)存地址會發(fā)生變化,另外可能會受到多個線程以及系統(tǒng)內(nèi)核的影響.因此,在分析過程中,較好的方法是實時獲取這些信息以保證準確性.二是對于僅涉及寄存器運算的指令,在多數(shù)情況下,只會受到當前線程的上下文影響,因此可以直接對其進行分析,而無需獲知其它信息.因此,與傳統(tǒng)分析類似,首先需對目標程序進行攔截并記錄一些運行時信息,并通過共享內(nèi)存方式來進行進程,傳輸記錄的運行時信息到分析環(huán)境,而后在構(gòu)建分析環(huán)境時,需要對這兩種情況進行不同的處理.需要注意的是,如果分析環(huán)境構(gòu)建于內(nèi)核中,則可直接映射并讀取目標進程空間的相關(guān)內(nèi)存數(shù)據(jù).

    3 分析代碼構(gòu)建

    3.1 分析狀態(tài)

    線程上下文信息主要涉及寄存器狀態(tài),我們采用相同大小的內(nèi)存空間來存儲其分析狀態(tài).即32位平臺下共有8個寄存器,對此采用32個字節(jié)存儲狀態(tài),這里針對的是字節(jié)級別的污染狀態(tài)傳遞情形.對于進程內(nèi)存空間對應(yīng)的分析狀態(tài),基于虛擬地址采用相應(yīng)大小的映射空間來存儲,即當目標程序分配可訪問的內(nèi)存頁面時,同時在分析進程中分配相應(yīng)的內(nèi)存頁面用于存儲其分析狀態(tài),并且構(gòu)建映射表項,在32位平臺中整個映射表占用2MB空間.因此,在分析過程中內(nèi)存分析狀態(tài)的更新過程將得到簡化,而存儲分析狀態(tài)所需的內(nèi)存空間跟目標程序在運行時分配的內(nèi)存大小相關(guān),更具體地是跟提交分配的物理頁面數(shù)量相關(guān),這在實際應(yīng)用中是相對有限的.另外需要注意的是,如果分析線程執(zhí)行時,讀取的分析狀態(tài)存儲頁面還未分配時將會產(chǎn)生訪問異常,此時在異常處理程序中重新分配和構(gòu)建狀態(tài)存儲頁面即可.當在分析過程中實際物理頁面還未分配時,會導致上述情形出現(xiàn).

    3.2 分析代碼塊

    當攔截模塊捕捉到新的程序基本塊出現(xiàn)時,同時在分析進程中為其構(gòu)建相應(yīng)的分析代碼塊,同時構(gòu)建描述分析代碼信息的結(jié)構(gòu)體來記錄分析代碼的相關(guān)信息并添加到映射表項,便于獲取分析代碼信息及鏈接不同的分析代碼塊,并判斷當前程序基本塊對應(yīng)的分析代碼是否已經(jīng)構(gòu)建過,并檢查原程序代碼是否被修改.目標程序執(zhí)行的指令地址到分析代碼信息塊的映射結(jié)構(gòu)與進程頁表結(jié)構(gòu)類似,這里可采用三級索引結(jié)構(gòu).對于32位地址,與上節(jié)類似,一級索引表采用目標地址的高20位作為索引進行查詢,而末級索引表則使用指令地址的最低2位比特.因此,一級索引表總共需要占用2MB的空間,而后兩級結(jié)構(gòu)的空間消耗取決于目標程序?qū)嶋H加載的代碼大小.此外,為便于分析代碼獲取描述結(jié)構(gòu)體信息,同時將描述結(jié)構(gòu)地址保存在實際執(zhí)行的分析代碼之前.

    污點分析過程中主要進行的任務(wù)是傳遞污染狀態(tài),該功能實際上相對較容易實現(xiàn).因此,可以在分析代碼中利用固定的寄存器來表示分析上下文以外的信息,例如:用ebx表示當前讀取的運行時信息緩沖區(qū)地址,將edx指向存儲寄存器分析狀態(tài)的內(nèi)存空間.而后針對上文所述兩種類型的指令,我們分別構(gòu)建相應(yīng)的分析代碼.對于涉及內(nèi)存訪問的指令,先從記錄緩沖區(qū)中讀取相應(yīng)的內(nèi)存地址并獲取對應(yīng)的狀態(tài)存儲地址,同時保證數(shù)據(jù)的同步,更具體的情況將在下文作進一步討論.對于僅涉及寄存器運算的指令,則直接通過簡單的傳送指令完成分析狀態(tài)的傳遞操作,并不依賴于其它線程和運行時信息.例如:對于原指令“mov eax,ecx”,則在分析代碼中使用“mov eax,[edx+24];mov [edx+28],eax”兩條指令來完成狀態(tài)傳遞.

    3.3 代碼塊的鏈接和執(zhí)行

    由于分析代碼塊與原程序產(chǎn)生的基本塊保持對應(yīng)關(guān)系,因此當原程序出現(xiàn)分支指令時,分析代碼也需要能夠正確的跳轉(zhuǎn)到下一分析代碼塊繼續(xù)執(zhí)行.我們分別處理兩種分支情況,一是間接跳轉(zhuǎn),如jmp eax、call [ecx]、 ret等.其中,對于涉及內(nèi)存訪問的指令,由于我們已經(jīng)對其進行攔截并記錄相關(guān)信息,因此可以從記錄緩存區(qū)中附帶取得下一個要執(zhí)行的分析代碼的指令地址.對于其它的間接跳轉(zhuǎn),同樣可通過額外插樁記錄來獲取目標地址.二是直接跳轉(zhuǎn),即可直接從代碼中獲取跳轉(zhuǎn)目標地址,但是對于其中的條件跳轉(zhuǎn),仍然需要根據(jù)實際執(zhí)行情況來進行判斷.與原程序不同,分析代碼在分配時并不是連續(xù)的,因此需要重新建立不同分析代碼塊之間的依賴關(guān)系.如圖2所示,我們在分析代碼中結(jié)合無條件跳轉(zhuǎn)指令來重建構(gòu)建條件跳轉(zhuǎn)指令,從而將不同的分析代碼塊關(guān)聯(lián)在一起,保證其能連續(xù)正確的執(zhí)行,并使用直接地址跳轉(zhuǎn)來提高代碼執(zhí)行速度.

    實際上分析代碼在執(zhí)行時,其下一個執(zhí)行的目標地址將會出現(xiàn)在記錄緩沖區(qū)中,為此在構(gòu)建條件跳轉(zhuǎn)指令時,可通過與下一個要讀取的緩沖區(qū)內(nèi)容進行比較來決定所要執(zhí)行的跳轉(zhuǎn)目標,如圖2中“cmp [eax-4],241200”所示.需注意的是,這里比較的對象是分析代碼所對應(yīng)的描述結(jié)構(gòu)信息,其目的是當原程序代碼在執(zhí)行過程中被修改時,實際的分析代碼仍然能夠被正確執(zhí)行,即對于起始地址相同的原程序基本塊,可能會有多個分析代碼共享同一個分析代碼描述結(jié)構(gòu).在這種情況下,我們將直接從記錄緩沖區(qū)中獲取下一個分析代碼塊并執(zhí)行,如圖2所示,100A6DE2處的代碼修改,將導致其對應(yīng)的分析代碼重建,同時將其原來已鏈接的分析代碼的開頭處修改為間接跳轉(zhuǎn).

    圖2 條件跳轉(zhuǎn)和分析代碼Fig.2 Conditional jump and analysis code

    針對上述條件跳轉(zhuǎn)的情況,當攔截到目標程序執(zhí)行新的程序基本塊時,由于對已經(jīng)執(zhí)行的基本塊進行了記錄,因此我們可以獲取到跳轉(zhuǎn)至當前基本塊的上一個基本塊,并更新其對應(yīng)的分析代碼中的無條件跳轉(zhuǎn)地址.如圖2所示,從起始地址為100A6DD2的基本塊可以執(zhí)行到地址100A6E97,這樣當攔截到100A6E97處的基本塊時,同時更新上一個基本塊對應(yīng)的分析代碼.如圖2所示,無條件跳轉(zhuǎn)目標地址202A10為更新后的指向?qū)嶋H分配的分析代碼.

    另外,由于用戶回調(diào)和異步執(zhí)行調(diào)用等機制的存在,當用戶模式下的程序從系統(tǒng)內(nèi)核返回后未必會繼續(xù)執(zhí)行后面相鄰的指令.所以對于會導致處理器特權(quán)級別切換的指令,如:sysenter,int等,也需在程序執(zhí)行時記錄下其返回后的指令執(zhí)行地址,在分析代碼中按照間接跳轉(zhuǎn)的方式來處理.

    4 信息記錄與線程同步

    目標程序在執(zhí)行時同步記錄進行污點分析所需的運行時信息,主要為涉及的內(nèi)存地址與值,以及必要的分支信息,通常采用代碼插樁的方式來完成.主要原因是這些信息容易發(fā)生變化,我們需保證整個分析過程的準確性.針對分支信息的記錄,包括兩種情況,一是如果當前程序基本塊中包含有內(nèi)存操作指令,則在第一個訪存指令處同時記錄當前基本塊地址;另一種是當前基本塊不包含訪存指令,則在基本塊開頭處作額外插樁并記錄其起始地址.在大多數(shù)情況下,基本塊內(nèi)都會有指令涉及內(nèi)存訪問操作.另外,對于不含訪存指令的基本塊,事實上可以從當前線程的上一次記錄處開始,通過寄存器運算來得到跳轉(zhuǎn)目標地址,但可能會增加上下文切換的額外開銷和出錯的可能性.

    在進行信息記錄時,為減小內(nèi)存開銷,可以采用單個環(huán)形隊列或者多個緩沖區(qū)輪流記錄的方式[17],同樣可減少因線程同步所帶來的額外開銷.目標程序線程與分析線程并行同步執(zhí)行,即當原線程被創(chuàng)建時,同步創(chuàng)建并執(zhí)行對應(yīng)的分析線程.多數(shù)情況下,由于分析線程完成的工作量要比原線程少,因此在每次從記錄緩沖區(qū)中讀取數(shù)據(jù)時,需要判斷取值是否為空,以保證分析執(zhí)行的一致性.如圖3所示,當分析線程從緩沖區(qū)中讀取到的值為空時,則繼續(xù)讀取直到其值不為空.在此情況下,各個分析線程間的同步基本能夠得到保證.另外,為控制分析線程對處理器資源的占用,當目標程序進出系統(tǒng)內(nèi)核執(zhí)行時,在保存記錄時設(shè)置特殊標記,這樣分析線程可根據(jù)該標記來進行等待和被喚醒.同樣,若采用多個緩沖區(qū)時,在單個寫滿時也應(yīng)添加標記.如圖3中的數(shù)字順序所示,中間當目標線程遇到系統(tǒng)調(diào)用時,則向緩沖區(qū)中寫入e,而對應(yīng)的分析線程如果讀取到該值,則進一步讀取緩沖區(qū)中的下一個值,如果下一個值為空,則表明目標線程還未從內(nèi)核返回,此時分析線程則可進入睡眠狀態(tài),直到目標線程返回時被喚醒.

    圖3 線程同步示意圖Fig.3 Synchronization between the native thread and analysis thread

    5 實驗與分析

    本文在Windows平臺上實現(xiàn)了該方法的原型,采用Intel Pin對目標程序進行插樁和攔截,并利用其提供的INS_InsertFillBuffer接口來記錄目標程序的運行時信息[18],在記錄緩存區(qū)滿時使用系統(tǒng)函數(shù)WaitOnAddress來進行等待同步,具體的污點分析代碼基于libdft的核心部分進行構(gòu)建,并在實驗中與之進行性能比較.實驗環(huán)境為安裝Intel Core i7-7700 CPU @ 3.60GHz、16GB內(nèi)存的普通桌面終端,其中安裝的操作系統(tǒng)為Windows 10 64-bit,當前測試目標為32位應(yīng)用程序.

    5.1 性能評估

    采用Windows平臺下多種常見應(yīng)用程序來測試分析性能以及資源占用情況,具體列表如圖4所示.具體的實驗場景為,分別使用程序makecab、winzip(v21)及openssl(v1.0.2n)對大小為10MB的文本文件進行壓縮或加密,其中openssl首

    圖4 針對多種應(yīng)用程序的分析性能比較Fig.4 Comparisons of analysis performance for different programs

    先要基于源碼進行編譯并使用aes-256-cbc加密模式.使用pscp(1)城鎮(zhèn)化之前川渝地區(qū)鄉(xiāng)下人居的正屋(又稱“堂屋”)用作逢年過節(jié)祭祀點香用。從本地服務(wù)器下載大小為10MB的文件.而后使用7zip(v18.05)將大小為5MB的文本壓縮為默認7z格式,使用ffmpeg(v4.0.2)將大小為1MB的wmv文件轉(zhuǎn)換為mp4格式.最后使用系統(tǒng)內(nèi)置程序xcopy復制系統(tǒng)分區(qū)中的WindowsINF文件夾到其它分區(qū).選擇不同的文件大小主要是基于執(zhí)行時間和對比展示的綜合考慮.在實驗時,各場景重復多次并對相關(guān)結(jié)果計算平均值,并將結(jié)果與經(jīng)典分析方法進行比較,主要結(jié)果如圖4和圖5所示.

    圖5 對不同程序進行分析時的CPU占用率Fig.5 CPU usage in the analysis of different programs

    在采用本文DOTA方法對不同程序進行分析時,其分析性能均會有提高,提高程度取決于具體的應(yīng)用程序.如圖4所示,對7zip和ffmpeg這類內(nèi)存讀寫密集型程序,其分析效率提升效果會更加明顯.另外圖中DOTA_R表示僅對目標程序進行插樁并記錄信息,但不進行分析的結(jié)果,與之相比,整個分析過程的效率降低并不明顯.該情況表明線程同步和具體污點分析實際未對性能造成明顯影響.多數(shù)情況下應(yīng)用程序涉及內(nèi)存訪問的指令執(zhí)行數(shù)量會占有較大的比例,由于實驗中采用Pin來獲取運行時信息,因此實際分析性能仍會受制于在線記錄過程,盡管其可能不是速度最優(yōu)的選擇,但是較容易應(yīng)用和部署的工具.從圖5來看,分析線程導致的CPU占用率升高程度在可接受范圍內(nèi),因為普通終端的總共可用CPU核心數(shù)量并不會太多,我們需要考慮其影響.另外,進行上述實驗時,每個線程的記錄緩沖區(qū)大小為256KB,記錄時采用雙緩沖來進行.

    事實上,為控制CPU使用率,分析線程和原線程之間的同步仍然存在一定的開銷,也會受到緩沖區(qū)大小的影響,其影響程度還依賴于目標程序的特點.我們選擇上面的7zip程序進行同樣的實驗,但是改變記錄緩沖區(qū)的數(shù)量來分析其帶來的影響.從實驗結(jié)果得知,當緩沖區(qū)數(shù)量為單個時,當其滿時會因同步問題,導致分析效率明顯下降.在其它情況下,完成分析所需時間和CPU占用率均隨著緩沖區(qū)數(shù)量緩慢增長.其中一個主要原因是內(nèi)存分配以及緩沖隊列維護帶來的開銷.另外,若在實驗中將緩沖區(qū)的數(shù)量固定為2個,則在此情況下,當單個緩沖區(qū)大小增加時,其分析性能并未一直隨著提高.其原因是Pin會對已滿的緩沖區(qū)進行清零處理,當其大小增加時,其對目標程序執(zhí)行的影響程度會累積.總的來看,緩沖區(qū)的不同設(shè)置并不會對分析造成嚴重影響.

    針對各程序進行分析時的內(nèi)存資源占用情況如表1所示,分析代碼的內(nèi)存消耗情況跟實際執(zhí)行的基本塊數(shù)量相關(guān),多數(shù)情況下處于較小的范圍內(nèi).分析代碼映射表中的二級索引大小與加載代碼保持一致,而末級索引的內(nèi)存開銷可以忽略不計.依賴目標程序?qū)嶋H加載代碼大小的還有污染狀態(tài)存儲空間,并且其還與程序執(zhí)行時實際分配的內(nèi)存相關(guān).注意的是,實驗中是根據(jù)目標程序分配的虛擬地址來分配狀態(tài)存儲空間的,而實際已分配物理頁面并使用的虛擬地址數(shù)量會更少,但當前總體內(nèi)存消耗在可接受范圍.

    表1 資源占用情況統(tǒng)計Table 1 Statistics of other resource occupations

    在采用真實環(huán)境程序進行實驗的基礎(chǔ)上,我們基于基準測試工具SPEC CPU 2006中的部分程序做進一步的性能測試,采用ref工作負載進行,并以程序原始執(zhí)行所消耗的時間為基線值來計算其它兩種分析環(huán)境下的執(zhí)行速度的降低比率.如圖6所示,從實驗結(jié)果來看,在長時間的運行過程中,DOTA分析與傳統(tǒng)分析相比仍然取得一定的分析性能的提升.由于基準測試程序運行時采用單線程,所以總體的CPU的開銷為原來兩倍左右.

    圖6 采用基準程序進行測試的性能開銷對比Fig.6 Performance comparisons for the tests on benchmark programs

    5.2 案例分析

    我們通過多個實際數(shù)據(jù)流分析的場景來驗證本文所提方法的有效性.首先使用openssl對大小為1K的文件進行加密并將其內(nèi)容保存至另一個文件;而后分別使用系統(tǒng)內(nèi)置程序certutil,以及第三方應(yīng)用程序aria2(v1.34)、curl for Windows(v7.61)、wget2所提供的下載功能從本地服務(wù)器上下載大小為1K的文件;最后對Trickbot惡意代碼樣本的數(shù)據(jù)發(fā)送功能進行分析,其在被感染的終端上啟動運行后會創(chuàng)建文件client_id,讀取內(nèi)容后通過https協(xié)議發(fā)送到服務(wù)器端.而后在分析時,我們同時攔截NtReadFile、NtWriteFile和NtDeviceIoControlFile等系統(tǒng)函數(shù),在其中標記相關(guān)內(nèi)存地址為污染狀態(tài),并且及時檢測數(shù)據(jù)污染情況.實驗結(jié)果表明,本文方法均能夠檢測到污點數(shù)據(jù)的寫入或者發(fā)送操作,并且通過多次重復實驗得知其污點狀態(tài)的傳播情況基本上與傳統(tǒng)分析時保持一致,而且不同的應(yīng)用程序用于存儲污點狀態(tài)的內(nèi)存開銷在20MB至45MB之間,占用相對較低的內(nèi)存資源,其它的統(tǒng)計信息如表2所示.

    表2 功能分析的數(shù)據(jù)統(tǒng)計Table 2 Statistics of the functionality analysis

    另外,certutil和trickbot程序在運行時由不同的線程來完成網(wǎng)絡(luò)通信和文件讀寫過程,并且使用本文所提方法能夠正確的進行污點分析,跨線程來傳遞污染狀態(tài),能檢測到網(wǎng)絡(luò)數(shù)據(jù)到目標文件的映射關(guān)系.此外,從表2中可以看出,盡管目標程序為多線程應(yīng)用,但是與分析場景相關(guān)的往往只是部分線程以及部分執(zhí)行代碼.因此在實際分析中,我們可以只對相關(guān)線程涉及的代碼進行攔截和分析,這將有利于對現(xiàn)代大型應(yīng)用程序的分析.

    6 討 論

    本文提供了一種針對多線程程序,快速構(gòu)建在線解耦分析的思路,旨在充分利用現(xiàn)有插樁工具并進一步提高分析效率,通過實際程序驗證了其可行性.與其它解耦分析相比,進一步提高了易用性和適用范圍,并合理控制目標環(huán)境的資源開銷.

    該方法在線獲取的運行時信息較為充分,盡管也會帶來一定的性能開銷,但是能夠簡化分析過程并保證準確性.當前分析效率仍受限于信息記錄過程,而目標程序運行時的信息記錄也可以采用其它更高效的插樁和記錄方法來進行.在分析中該方法也可以采用其它污點分析引擎.

    當前分析代碼采用匯編語言編寫構(gòu)建,會導致分析缺乏一些靈活性.在實際中,如果有其它分析需求,可以先使用高級語言編寫,再通過編譯器優(yōu)化功能來提取字節(jié)代碼.

    分析線程也可以在目標進程內(nèi)執(zhí)行,但這樣會占用更多的目標進程的虛擬地址空間,也可以將其放入內(nèi)核層.而其它的輔助緩沖區(qū)等內(nèi)存也可以通過共享內(nèi)存來進行.

    在極端情況下,當不同目標線程間采用原子方式在極短時間內(nèi)完成同步時,由于操作系統(tǒng)的線程調(diào)度機制,相對應(yīng)的分析線程可能會未能及時處理該情況,此時需要加入額外的檢查代碼.

    7 結(jié) 論

    本文提出一種改進的輕量級在線解耦的動態(tài)污點分析方法,相比于傳統(tǒng)分析方法能更高效的對目標程序進行細粒度分析,通過分離出部分可獨立于原程序執(zhí)行的分析任務(wù),并構(gòu)建相對應(yīng)的分析代碼,可降低對目標程序執(zhí)行環(huán)境的影響并提高分析效率.本文通過采用多種真實程序及案例研究來驗證了該方法的有效性和易用性.后續(xù)將針對任務(wù)分割、多線程同步以及64位平臺開展進一步研究,以提高分析效率和部署靈活性.

    猜你喜歡
    基本塊污點緩沖區(qū)
    嵌入式系統(tǒng)環(huán)形緩沖區(qū)快速讀寫方法的設(shè)計與實現(xiàn)
    基于代碼重寫的動態(tài)污點分析
    基于級聯(lián)森林的控制流錯誤檢測優(yōu)化算法
    距離與權(quán)重相結(jié)合的導向式灰盒模糊測試方法
    計算機工程(2021年3期)2021-03-18 08:03:34
    一種檢測控制流錯誤的多層分段標簽方法
    使用Lightroom污點去除工具清理照片中的瑕疵
    我國“污點證人”刑事責任豁免制度的構(gòu)建
    關(guān)鍵鏈技術(shù)緩沖區(qū)的確定方法研究
    地理信息系統(tǒng)繪圖緩沖區(qū)技術(shù)設(shè)計與實現(xiàn)
    電視技術(shù)(2012年1期)2012-06-06 08:13:58
    久久亚洲精品不卡| 成人精品一区二区免费| 亚洲人与动物交配视频| 久久综合国产亚洲精品| 日韩欧美精品v在线| 在线天堂最新版资源| 人妻丰满熟妇av一区二区三区| 亚洲人与动物交配视频| 男女视频在线观看网站免费| 日本色播在线视频| 国产黄片美女视频| 人妻丰满熟妇av一区二区三区| a级毛色黄片| 亚洲高清免费不卡视频| 长腿黑丝高跟| 3wmmmm亚洲av在线观看| 免费观看在线日韩| 亚洲中文日韩欧美视频| 国产91av在线免费观看| 日本欧美国产在线视频| 免费观看人在逋| 久久久久久久久大av| 99久久久亚洲精品蜜臀av| 搞女人的毛片| 午夜精品国产一区二区电影 | 在线观看午夜福利视频| 深夜a级毛片| 亚洲欧美精品自产自拍| 两性午夜刺激爽爽歪歪视频在线观看| 欧美成人精品欧美一级黄| 国产精品久久久久久av不卡| 日本成人三级电影网站| 久99久视频精品免费| 亚洲av熟女| 成年女人永久免费观看视频| 国产精品福利在线免费观看| 精品不卡国产一区二区三区| 亚洲,欧美,日韩| 亚洲av成人精品一区久久| 亚洲成人久久爱视频| 听说在线观看完整版免费高清| 久久这里只有精品中国| 国产精品亚洲一级av第二区| 亚洲中文日韩欧美视频| 久久精品国产鲁丝片午夜精品| 少妇熟女欧美另类| 久久久久国内视频| 在线观看美女被高潮喷水网站| 亚洲18禁久久av| 亚洲欧美日韩无卡精品| 变态另类成人亚洲欧美熟女| 亚洲中文日韩欧美视频| 直男gayav资源| 日本撒尿小便嘘嘘汇集6| 国产精品久久视频播放| 久久久精品欧美日韩精品| 国产精品,欧美在线| 亚洲真实伦在线观看| 日本黄色视频三级网站网址| 日日摸夜夜添夜夜添av毛片| 亚洲不卡免费看| 久久精品夜色国产| 亚洲婷婷狠狠爱综合网| 国产精品爽爽va在线观看网站| 国产午夜福利久久久久久| 一个人看视频在线观看www免费| 真实男女啪啪啪动态图| 少妇熟女欧美另类| 一本久久中文字幕| 欧美一区二区亚洲| 久久久久久久久久黄片| 2021天堂中文幕一二区在线观| 亚洲中文字幕日韩| 久久鲁丝午夜福利片| 国产色婷婷99| 亚洲国产精品久久男人天堂| 国产v大片淫在线免费观看| 51国产日韩欧美| 亚洲欧美清纯卡通| 少妇猛男粗大的猛烈进出视频 | 亚洲丝袜综合中文字幕| 久久久久久久亚洲中文字幕| 99久国产av精品| 午夜激情福利司机影院| 国产淫片久久久久久久久| 日本a在线网址| 欧美一区二区亚洲| 最近视频中文字幕2019在线8| 亚洲一级一片aⅴ在线观看| 色在线成人网| 老熟妇仑乱视频hdxx| 国产午夜福利久久久久久| 中文亚洲av片在线观看爽| 人人妻人人澡人人爽人人夜夜 | 嫩草影院入口| 日本爱情动作片www.在线观看 | 成年女人毛片免费观看观看9| 久久精品夜色国产| 免费看日本二区| 久久精品国产亚洲网站| 1024手机看黄色片| 在现免费观看毛片| 亚洲va在线va天堂va国产| 日本a在线网址| 亚洲aⅴ乱码一区二区在线播放| 日日撸夜夜添| 精品人妻视频免费看| 日本免费一区二区三区高清不卡| 变态另类成人亚洲欧美熟女| 成人高潮视频无遮挡免费网站| 亚洲,欧美,日韩| 99久久精品一区二区三区| 精品久久久久久久久久久久久| 老司机福利观看| 成年女人毛片免费观看观看9| 久久精品国产亚洲网站| 亚洲人成网站在线播| 亚洲av不卡在线观看| 中国美女看黄片| 日本黄色片子视频| 亚洲人成网站在线观看播放| 看十八女毛片水多多多| 22中文网久久字幕| 国产精品久久久久久亚洲av鲁大| 97碰自拍视频| 美女免费视频网站| 3wmmmm亚洲av在线观看| 国产高清激情床上av| 精品国产三级普通话版| 亚洲精品日韩av片在线观看| 日韩精品有码人妻一区| 国产一区二区在线观看日韩| 美女黄网站色视频| 国产成人福利小说| 国产国拍精品亚洲av在线观看| 久久久久久国产a免费观看| 精品午夜福利在线看| 高清日韩中文字幕在线| 国产精品一及| 一进一出好大好爽视频| 国产精品久久久久久精品电影| 成人三级黄色视频| 欧美日韩精品成人综合77777| 国产精品无大码| 色在线成人网| 97人妻精品一区二区三区麻豆| av天堂在线播放| 国产精品久久久久久亚洲av鲁大| 亚洲成人久久性| 一区二区三区高清视频在线| 寂寞人妻少妇视频99o| 插逼视频在线观看| 亚洲av五月六月丁香网| 婷婷亚洲欧美| 欧美不卡视频在线免费观看| 日韩,欧美,国产一区二区三区 | 精品久久久久久久久亚洲| 亚洲精品日韩av片在线观看| 最新中文字幕久久久久| 日本 av在线| 在线免费观看的www视频| 国内揄拍国产精品人妻在线| 国产精品av视频在线免费观看| av免费在线看不卡| 搡老岳熟女国产| 亚洲乱码一区二区免费版| av天堂在线播放| 亚洲美女黄片视频| 久久人人精品亚洲av| www日本黄色视频网| 久久亚洲精品不卡| 国产蜜桃级精品一区二区三区| 99热网站在线观看| 色吧在线观看| 少妇的逼好多水| 国产精品爽爽va在线观看网站| 99九九线精品视频在线观看视频| 乱人视频在线观看| 超碰av人人做人人爽久久| 国产精品久久久久久av不卡| 18禁在线无遮挡免费观看视频 | 中国美白少妇内射xxxbb| 亚洲,欧美,日韩| 精品熟女少妇av免费看| 亚洲激情五月婷婷啪啪| 亚洲欧美成人综合另类久久久 | 天堂影院成人在线观看| 日日摸夜夜添夜夜添小说| 午夜日韩欧美国产| 国产精品一区二区三区四区免费观看 | 美女被艹到高潮喷水动态| av在线亚洲专区| 少妇高潮的动态图| 久久久久久九九精品二区国产| 中文字幕av成人在线电影| 亚洲国产精品sss在线观看| 日日撸夜夜添| 狂野欧美激情性xxxx在线观看| 精品免费久久久久久久清纯| 亚洲va在线va天堂va国产| 麻豆国产av国片精品| 国产视频内射| 日本在线视频免费播放| 日本一本二区三区精品| 日日摸夜夜添夜夜添av毛片| 成年版毛片免费区| 国内少妇人妻偷人精品xxx网站| 99久久精品热视频| 国产一区二区三区在线臀色熟女| av视频在线观看入口| av女优亚洲男人天堂| 国产精品久久久久久久久免| 一本精品99久久精品77| 18+在线观看网站| 一个人看的www免费观看视频| 精品一区二区三区人妻视频| 人人妻,人人澡人人爽秒播| 两个人的视频大全免费| 亚洲精品日韩av片在线观看| 国产一区亚洲一区在线观看| 狂野欧美激情性xxxx在线观看| 久久6这里有精品| 国内精品宾馆在线| 欧美另类亚洲清纯唯美| 亚洲av成人精品一区久久| 国产亚洲精品综合一区在线观看| 三级男女做爰猛烈吃奶摸视频| 一区二区三区高清视频在线| 亚洲精品成人久久久久久| 国产一区二区在线av高清观看| 99国产精品一区二区蜜桃av| 国产精品一区www在线观看| 亚洲人成网站在线播| 国产av麻豆久久久久久久| 三级经典国产精品| 久久久久久九九精品二区国产| 3wmmmm亚洲av在线观看| 久久精品综合一区二区三区| 好男人在线观看高清免费视频| 国产日本99.免费观看| av黄色大香蕉| av在线亚洲专区| 麻豆久久精品国产亚洲av| 国产高清视频在线观看网站| 在线观看美女被高潮喷水网站| 国产亚洲av嫩草精品影院| 欧美成人免费av一区二区三区| 欧美最黄视频在线播放免费| 免费观看在线日韩| 日韩精品有码人妻一区| 国产精品精品国产色婷婷| 精品一区二区三区视频在线| 欧洲精品卡2卡3卡4卡5卡区| 中国美白少妇内射xxxbb| 精品一区二区三区人妻视频| 九九久久精品国产亚洲av麻豆| 校园人妻丝袜中文字幕| 51国产日韩欧美| 国产精品永久免费网站| 日日摸夜夜添夜夜添av毛片| 亚洲欧美精品自产自拍| 精品久久久久久久久亚洲| 国产精品日韩av在线免费观看| 久久久久国内视频| 日本撒尿小便嘘嘘汇集6| 老师上课跳d突然被开到最大视频| 日日摸夜夜添夜夜添av毛片| 亚洲经典国产精华液单| 国产精品综合久久久久久久免费| 日本 av在线| 女人十人毛片免费观看3o分钟| 亚洲一区高清亚洲精品| 亚洲一区高清亚洲精品| 精品一区二区三区av网在线观看| 黄色配什么色好看| 成人av一区二区三区在线看| 久久久成人免费电影| 搡老妇女老女人老熟妇| 麻豆国产av国片精品| 久久久久精品国产欧美久久久| 亚洲国产精品合色在线| 亚洲美女黄片视频| 国产国拍精品亚洲av在线观看| 午夜免费激情av| 99热这里只有精品一区| 搡老熟女国产l中国老女人| 日韩一本色道免费dvd| 国产精品人妻久久久影院| 欧美成人一区二区免费高清观看| 99热这里只有精品一区| 欧美区成人在线视频| 少妇丰满av| 日韩欧美免费精品| 亚洲国产精品成人久久小说 | 国产成人影院久久av| 亚洲精品456在线播放app| 麻豆一二三区av精品| 日本黄大片高清| 日韩制服骚丝袜av| 国产黄色小视频在线观看| 人妻少妇偷人精品九色| 国产在视频线在精品| 人妻制服诱惑在线中文字幕| 又粗又爽又猛毛片免费看| 亚洲精品色激情综合| а√天堂www在线а√下载| 美女 人体艺术 gogo| 中文在线观看免费www的网站| 国产成人freesex在线 | 亚洲精品国产av成人精品 | 99国产极品粉嫩在线观看| 国产精品免费一区二区三区在线| 免费人成视频x8x8入口观看| 亚洲av免费高清在线观看| 一本精品99久久精品77| av福利片在线观看| 看非洲黑人一级黄片| 观看美女的网站| 简卡轻食公司| 天堂影院成人在线观看| 婷婷亚洲欧美| 日日啪夜夜撸| 国产亚洲91精品色在线| 美女cb高潮喷水在线观看| 精品日产1卡2卡| av在线亚洲专区| 国产av在哪里看| 久久久久久久午夜电影| 亚洲欧美中文字幕日韩二区| 国产又黄又爽又无遮挡在线| 你懂的网址亚洲精品在线观看 | 久久久色成人| 久久人妻av系列| 小蜜桃在线观看免费完整版高清| 精品一区二区三区视频在线观看免费| 国产亚洲91精品色在线| 日本一二三区视频观看| 亚洲av成人精品一区久久| 熟女电影av网| 日韩三级伦理在线观看| 国产亚洲精品久久久com| 国产高清三级在线| 亚洲欧美精品自产自拍| 国产高清视频在线观看网站| 精品欧美国产一区二区三| 中文字幕久久专区| 一进一出抽搐gif免费好疼| 女生性感内裤真人,穿戴方法视频| 成年免费大片在线观看| 欧美日韩国产亚洲二区| 99国产极品粉嫩在线观看| 国产一区二区在线av高清观看| 毛片女人毛片| 淫妇啪啪啪对白视频| 国产色婷婷99| 日韩,欧美,国产一区二区三区 | 欧美极品一区二区三区四区| 男女啪啪激烈高潮av片| 美女内射精品一级片tv| 国产午夜精品论理片| 精品久久久久久久久亚洲| 69av精品久久久久久| 亚洲第一电影网av| 小说图片视频综合网站| 国产精品人妻久久久影院| 在线免费十八禁| 亚洲中文日韩欧美视频| av天堂在线播放| 综合色丁香网| 精品日产1卡2卡| 白带黄色成豆腐渣| 色吧在线观看| 1024手机看黄色片| 久久久久久久久久成人| 男人舔女人下体高潮全视频| 国产精品嫩草影院av在线观看| 亚洲av成人精品一区久久| 精品一区二区三区人妻视频| АⅤ资源中文在线天堂| 欧美色视频一区免费| 日韩一区二区视频免费看| 国产免费一级a男人的天堂| 波多野结衣高清作品| 在线免费十八禁| 欧美潮喷喷水| 亚洲精品日韩在线中文字幕 | 热99在线观看视频| 国产成人a∨麻豆精品| 一级av片app| 欧美绝顶高潮抽搐喷水| 国产不卡一卡二| 日韩av在线大香蕉| 欧洲精品卡2卡3卡4卡5卡区| 国产高清不卡午夜福利| 香蕉av资源在线| 一本久久中文字幕| 日本一本二区三区精品| 久久久久久九九精品二区国产| 国产精品三级大全| 国产精品一二三区在线看| 欧美日本视频| 亚洲欧美日韩无卡精品| 亚洲国产精品成人综合色| 欧美高清性xxxxhd video| 亚洲精品一卡2卡三卡4卡5卡| 精品乱码久久久久久99久播| 春色校园在线视频观看| 国产精品一区二区免费欧美| 两个人的视频大全免费| 国国产精品蜜臀av免费| 韩国av在线不卡| 欧美激情久久久久久爽电影| 精品国产三级普通话版| 在线观看午夜福利视频| 亚洲在线自拍视频| 精品人妻偷拍中文字幕| 露出奶头的视频| 欧美中文日本在线观看视频| 国产探花极品一区二区| 色噜噜av男人的天堂激情| 最后的刺客免费高清国语| 亚洲在线自拍视频| 天天躁夜夜躁狠狠久久av| 欧美一区二区亚洲| 亚洲av不卡在线观看| 变态另类成人亚洲欧美熟女| 精品午夜福利在线看| 最近2019中文字幕mv第一页| 欧美激情国产日韩精品一区| 日本 av在线| 午夜免费激情av| 免费一级毛片在线播放高清视频| 22中文网久久字幕| 我要看日韩黄色一级片| 欧美极品一区二区三区四区| 亚洲成人av在线免费| 日本精品一区二区三区蜜桃| 秋霞在线观看毛片| 亚洲欧美日韩东京热| 高清日韩中文字幕在线| 可以在线观看的亚洲视频| 日日摸夜夜添夜夜添av毛片| 日本 av在线| 乱系列少妇在线播放| 色5月婷婷丁香| 亚洲av二区三区四区| 国产蜜桃级精品一区二区三区| 国产淫片久久久久久久久| 亚洲国产日韩欧美精品在线观看| 少妇丰满av| 禁无遮挡网站| 亚洲精品一卡2卡三卡4卡5卡| 亚州av有码| 成年av动漫网址| 亚洲成人久久性| 日韩欧美免费精品| 直男gayav资源| 在线观看av片永久免费下载| 精品免费久久久久久久清纯| 尤物成人国产欧美一区二区三区| 久久久久久九九精品二区国产| 久久综合国产亚洲精品| 老师上课跳d突然被开到最大视频| 国内少妇人妻偷人精品xxx网站| 97热精品久久久久久| 亚洲欧美成人精品一区二区| 深夜精品福利| 99热这里只有精品一区| 亚洲中文字幕一区二区三区有码在线看| 嫩草影院精品99| 天堂影院成人在线观看| av中文乱码字幕在线| 插阴视频在线观看视频| 97超碰精品成人国产| 美女黄网站色视频| 免费看av在线观看网站| 插逼视频在线观看| 舔av片在线| 啦啦啦观看免费观看视频高清| 在线观看一区二区三区| 国产中年淑女户外野战色| 国语自产精品视频在线第100页| 麻豆国产97在线/欧美| 亚洲久久久久久中文字幕| 精品熟女少妇av免费看| 国产高清有码在线观看视频| 精品久久久噜噜| 久久精品夜夜夜夜夜久久蜜豆| 精品一区二区三区视频在线| 日韩精品中文字幕看吧| 国产精品三级大全| 亚洲国产精品国产精品| 2021天堂中文幕一二区在线观| 18禁裸乳无遮挡免费网站照片| 在线国产一区二区在线| 高清日韩中文字幕在线| 日本黄色片子视频| 中文字幕av成人在线电影| 亚洲五月天丁香| 搡老熟女国产l中国老女人| 天堂动漫精品| 精品日产1卡2卡| 免费在线观看影片大全网站| 欧美在线一区亚洲| 亚洲人成网站在线观看播放| 天堂动漫精品| 蜜桃久久精品国产亚洲av| 中文字幕av成人在线电影| 国产精品久久视频播放| 国产精品不卡视频一区二区| 日韩制服骚丝袜av| 免费看av在线观看网站| 亚洲一区二区三区色噜噜| 欧美zozozo另类| 在线播放无遮挡| 黑人高潮一二区| 午夜福利成人在线免费观看| 亚洲精品亚洲一区二区| 国产成人影院久久av| 亚洲国产精品合色在线| 亚洲国产欧美人成| 丝袜喷水一区| 国内揄拍国产精品人妻在线| 国产69精品久久久久777片| 国产女主播在线喷水免费视频网站 | 亚洲性久久影院| 九色成人免费人妻av| 99久久成人亚洲精品观看| 午夜影院日韩av| 久久国内精品自在自线图片| 天天一区二区日本电影三级| 91久久精品国产一区二区三区| 国产高清三级在线| 热99在线观看视频| 久久99热6这里只有精品| 中文字幕av成人在线电影| 精品欧美国产一区二区三| 在线观看66精品国产| 男女之事视频高清在线观看| 国产亚洲精品综合一区在线观看| 国产精品人妻久久久影院| 亚洲国产精品国产精品| 一级a爱片免费观看的视频| 午夜激情欧美在线| 欧美一区二区精品小视频在线| 俺也久久电影网| 国产高清不卡午夜福利| а√天堂www在线а√下载| 在线播放无遮挡| 国产一区二区在线av高清观看| 亚洲三级黄色毛片| 久久久久久久久大av| 日本三级黄在线观看| 美女免费视频网站| 一级av片app| 亚洲真实伦在线观看| 可以在线观看的亚洲视频| 国内精品美女久久久久久| 俺也久久电影网| 欧美日韩一区二区视频在线观看视频在线 | 国产美女午夜福利| av在线蜜桃| 能在线免费观看的黄片| 亚洲精品一区av在线观看| 在线免费观看不下载黄p国产| 久久精品人妻少妇| 麻豆乱淫一区二区| av天堂在线播放| 午夜激情欧美在线| 亚洲精品日韩在线中文字幕 | 男人的好看免费观看在线视频| 一个人看的www免费观看视频| 欧美在线一区亚洲| 日韩,欧美,国产一区二区三区 | av在线亚洲专区| 18禁在线播放成人免费| 中文资源天堂在线| 国产精品女同一区二区软件| 国产免费男女视频| av在线播放精品| 国产探花极品一区二区| 欧美日韩乱码在线| 两性午夜刺激爽爽歪歪视频在线观看| 我要看日韩黄色一级片| 国产伦在线观看视频一区| 亚洲性夜色夜夜综合| 亚洲欧美成人精品一区二区| 国产精品日韩av在线免费观看| 亚洲三级黄色毛片| 国产av不卡久久| 99热这里只有是精品50| 美女黄网站色视频| 亚洲天堂国产精品一区在线| 久久久久久久久大av| 日本三级黄在线观看| 色综合亚洲欧美另类图片| 亚洲国产精品国产精品| 亚洲av.av天堂| 十八禁国产超污无遮挡网站| 深夜精品福利| 99热精品在线国产| 久久久久久国产a免费观看| 波多野结衣巨乳人妻| 丰满乱子伦码专区| 久久久欧美国产精品| 亚洲无线在线观看| 波多野结衣巨乳人妻| a级毛片a级免费在线| 午夜免费男女啪啪视频观看 | 中文在线观看免费www的网站| 久久中文看片网| 亚洲av成人精品一区久久| 国产欧美日韩精品亚洲av| 青春草视频在线免费观看| 成年女人永久免费观看视频|