HALF:カーネルモジュール支援によるバイナリ解析フレームワーク

Research Paper#Binary Analysis, System Security, Kernel Modules, Process Hollowing🔬 Research|分析: 2026年1月3日 20:15
公開: 2025年12月26日 14:34
1分で読める
ArXiv

分析

本論文は、動的汚染分析などのきめ細かいバイナリプログラム解析の課題に対処するため、HALFと呼ばれる新しいフレームワークを導入しています。このフレームワークは、カーネルモジュールを利用して動的バイナリインストルメンテーションを強化し、コンテナ化された環境内でプロセスホローイングを採用して、使いやすさとパフォーマンスを向上させています。実験やエクスプロイトとマルウェアの分析を通じて示された実用的なアプリケーションへの焦点は、システムセキュリティにおける本論文の重要性を強調しています。
引用・出典
原文を見る
"The framework mainly uses the kernel module to further expand the analysis capability of the traditional dynamic binary instrumentation."
A
ArXiv2025年12月26日 14:34
* 著作権法第32条に基づく適法な引用です。