Сборники трудов ИСП РАН


Восстановление структуры бинарных данных по трассам программ.

А.И. Аветисян, А.И. Гетьман.

Аннотация

В данной работе рассматривается задача восстановления форматов бинарных данных. Предложены подходы к решению данной задачи, а также описывается реализация этих подходов в рамках системы восстановления форматов, разрабатываемой в ИСП РАН. Особенности одного подхода заключаются в методах восстановления сетевых сообщений и файлов, входящих и исходящих потоков бинарных данных. Помимо того, в работе предложен подход, основанный на механизме описания моделей функций, позволяющий решать задачу восстановления формата с гораздо большей точностью за счёт привлечения знаний пользователя об особенностях работы конкретной программной среды.

Ключевые слова

динамический анализ; бинарные трассы; восстановление форматов; анализ протоколов

Издание

Труды Института системного программирования РАН, том 22, 2012, стр. 95-118.

ISSN 2220-6426 (Online), ISSN 2079-8156 (Print).

DOI: 10.15514/ISPRAS-2012-22-7

Полный текст статьи в формате pdf Вернуться к содержанию тома