HALF:基于内核模块辅助的二进制程序分析框架

发布:2025年12月26日 14:34
1分で読める
ArXiv

分析

本文针对细粒度二进制程序分析(如动态污点分析)的挑战,引入了一个名为 HALF 的新框架。该框架利用内核模块增强动态二进制插桩,并在容器化环境中采用进程空心技术,以提高可用性和性能。通过实验和对漏洞利用程序和恶意代码的分析,证明了其在实际应用中的价值,突出了该论文在系统安全方面的重要性。

引用

该框架主要使用内核模块来进一步扩展传统动态二进制插桩的分析能力。