一种可执行二进制文件格式逆向分析方法
公开
摘要

本发明涉及一种可执行二进制文件格式逆向分析方法,通过获取可执行二进制文件内容,将文件结构拆分并重新封装为组件内容;收集方法组件中包含的方法偏移量,用相邻两个偏移量对方法组件进行切割;遍历方法中访问字段变量的指令,根据指令含义推断字段类型;查找静态方法并设置为静态状态,初始化方法访问权限,将接口的方法与实现类中的方法通过索引值进行链接;通过栈模拟执行方法中的指令,解析指令以获取方法的描述符信息,并根据方法描述符信息进而实现可执行二进制文件的逆向分析。采用本发明所公开的可执行二进制文件格式逆向分析方法,降低了文件逆向分析过程对描述符组件的依赖性,为文件格式转换奠定了基础,应用范围广,实用性强。

基本信息
专利标题 :
一种可执行二进制文件格式逆向分析方法
专利标题(英):
暂无
公开(公告)号 :
CN114519043A
申请号 :
CN202111674158.3
公开(公告)日 :
2022-05-20
申请日 :
2021-12-31
授权号 :
暂无
授权日 :
暂无
发明人 :
时霞
申请人 :
北京握奇数据股份有限公司
申请人地址 :
北京市朝阳区望京利泽中园101号启明国际大厦西侧7层
代理机构 :
北京天悦专利代理事务所(普通合伙)
代理人 :
田明
优先权 :
CN202111674158.3
主分类号 :
G06F16/178
IPC分类号 :
G06F16/178  G06F16/16  G06F16/13  
IPC结构图谱
G
G部——物理
G06
计算;推算或计数
G06F
电数字数据处理
G06F16/178
•••文件系统的文件同步技术
法律状态
2022-05-20 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332