【24h】

Analyzing Stripped Device-Driver Executables

机译:分析剥离的设备驱动程序可执行文件

获取原文
获取原文并翻译 | 示例

摘要

This paper sketches the design and implementation of Device-Driver Analyzer for x86 (DDA/x86), a prototype analysis tool for finding bugs in stripped Windows device-driver executables (i.e., when neither source code nor symbol-table/debugging information is available), and presents a case study. DDA/x86 was able to find known bugs (previously discovered by source-code-based analysis tools) along with useful error traces, while having a reasonably low false-positive rate. This work represents the first known application of automatic program verification/analysis to stripped industrial executables, and allows one to check that an executable does not violate known API usage rules (rather than simply trusting that the implementation is correct).
机译:本文概述了x86的设备驱动程序分析器(DDA / x86)的设计和实现,这是一种用于在剥离的Windows设备驱动程序可执行文件中查找错误的原型分析工具(即,当源代码或符号表/调试信息均不可用时) ),并进行案例研究。 DDA / x86能够发现已知的错误(以前是通过基于源代码的分析工具发现的)以及有用的错误跟踪,同时误报率相当低。这项工作代表了自动程序验证/分析在剥离后的工业可执行文件上的第一个已知应用程序,并且允许人们检查可执行文件是否未违反已知的API使用规则(而不是简单地相信实现是正确的)。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号