999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于交叉模式編碼的匯編技術研究

2016-05-11 06:58:33
現代計算機 2016年9期
關鍵詞:指令

湯 宇

(東華理工大學軟件學院,南昌330013)

?

基于交叉模式編碼的匯編技術研究

湯宇

(東華理工大學軟件學院,南昌330013)

摘要:隨著反匯編和反編譯等逆向技術的不斷發展,軟件版權保護已成為軟件開發過程的重要環節。代碼混淆技術因為其能夠在不改變被保護程序運行行為的前提下,有效地提高逆向分析的難度,因而該技術在近年的研究當中受到諸多關注。以64位Windows系統為操作平臺,根據系統向下兼容的原則,提出交叉模式編碼的匯編技術。

關鍵詞:逆向;交叉模式編碼

0 引言

所有的64位Windows操作系統都能兼容32位應用程序,這是由Wow64子系統實現的。通過Wow64子系統,處理器模式可以在32位和64位之間動態地切換,但由于64位模式和32位模式的機器碼含義不完全相同,因此,采用32位和64位交叉模式編碼的方式,可以增加程序逆向解碼的難度,保護軟件內部代碼不被泄露。

1 兼容模式

兼容交叉模式指的是指令的機器碼在32位和64位模式下均有效,并且意義也完全相同。

2 不兼容模式

不兼容交叉模式指的是在32位模式下有效的指令機器碼,在64位模式下意義完全不同或根本無效,反之亦然。例如圖1所示,相同的機器碼在不同模式下產生了歧義。

圖1 不兼容模式

2.1 x64體系與x86體系的區別

●32位的通用寄存器被擴展至64位,新增8個寄存器。

●32位的標志寄存器被擴展為64位。

●64位的尋址空間(Virtaul Address Space):00000000_00000000 -FFFFFFFF_FFFFFFFF,x64體系在64位尋址空間實際上只實現了48位virtual address尋址空間,高16位被保留起來,用作符號擴展。

2.2 REX prefix

REX prefix是一個指令prefix,功能是將缺省32位機器碼改寫為64位的機器碼,REX prefix提供了對64位寄存器和64位地址的訪問的手段。REX prefix的取值范圍是:40 - 4F,如表1所示,而在x86平臺(32位模式)或x64平臺的兼容模式(64位兼容模式)下,40 - 4F這些機器碼表示inc以及dec指令。因此,當采用交叉模式編碼方式時,不支持處理動態模式轉換的分析工具容易遇到問題。

表1 REX prefix結構

3 交叉模式編碼

64位Windows下的任何應用,在載入到內存中時,都至少存在兩段代碼段映像。其中一段是0x23,為32位代碼段;另一段是0x33,為64位代碼段。圖2是交叉模式編碼的示意圖,這些代碼首先作為32位原生指令于CS 0x23中執行。之后,通過遠跳轉,跳轉到CS 0x33,將處理器模式轉換為64位,并繼續執行64位原生指令(在32位模式中不兼容)。最后,通過遠返回,把處理器切換回32位模式。

圖3中是這個交叉模式編碼在命令行中執行的結果。在十六進制中打印出的代碼段映像證實了,處理器確實從32位轉換到了64位,又從64位轉換成了32位。

圖2 交叉模式編碼的示例程序示意圖

圖3 交叉模式代碼示例在命令行中的執行

4 結語

利用64位Windows系統兼容32位程序的特點,交叉模式編碼可以作為非常有效的軟件保護手段。目前,大多數的分析工具、調試工具都是基于單一的處理器模式,通過交叉模式編碼,能很好地實現保護軟件版權的目的。

參考文獻:

[1]戴超,龐建民,趙榮彩.采用條件跳轉混淆技術的惡意代碼反匯編[J].計算機工程,2008,34.

[2]許敏,陳前斌.靜態反匯編算法研究[J].計算機與數字工程,2007,35.

[3]Intel Corporation.英特爾64和IA-32架構軟件開發人員手冊[M].

湯宇(1984-),男,江西南昌人,碩士,助教,研究方向為計算機應用技術

Research on Compilation Technology Based on Cross-Mode Encoding

TANG Yu
(School of Software,Donghua Polytechnic University,Nanchang 330013)

Abstract:With the continuous development of disassembly and decompilation reverse technology, software copyright protection has become an important part of the software development process. Code obfuscation technology can be protected without changing the runtime behavior of the program, effectively increase the difficulty of reverse analysis, so the technology has been a lot of attention in recent years of investigation. With 64-bit Windows operating system platform, based on the principle of the system is backward compatible, proposes cross pattern coded assembly technology.

Keywords:Categories: Reverse Technology; Cross-Mode Encoding

收稿日期:2016-01-19修改日期:2016-02-26

作者簡介:

文章編號:1007-1423(2016)09-0027-03

DOI:10.3969/j.issn.1007-1423.2016.09.006

猜你喜歡
指令
聽我指令:大催眠術
ARINC661顯控指令快速驗證方法
測控技術(2018年5期)2018-12-09 09:04:26
LED照明產品歐盟ErP指令要求解讀
電子測試(2018年18期)2018-11-14 02:30:34
殺毒軟件中指令虛擬機的脆弱性分析
電信科學(2016年10期)2016-11-23 05:11:56
巧用G10指令實現橢圓輪廓零件倒圓角
時代農機(2015年3期)2015-11-14 01:14:29
中斷與跳轉操作對指令串的影響
科技傳播(2015年20期)2015-03-25 08:20:30
基于匯編指令分布的惡意代碼檢測算法研究
一種基于滑窗的余度指令判別算法
歐盟修訂電氣及電子設備等產品安全規定
家電科技(2014年5期)2014-04-16 03:11:28
MAC指令推動制冷劑行業發展
汽車零部件(2014年2期)2014-03-11 17:46:27
主站蜘蛛池模板: 狠狠躁天天躁夜夜躁婷婷| 亚洲AV成人一区二区三区AV| 国产成人精品亚洲77美色| 国产va欧美va在线观看| 国产在线专区| 永久天堂网Av| 九色视频一区| 国产欧美精品一区二区| 日韩麻豆小视频| 国产专区综合另类日韩一区 | 国模极品一区二区三区| 久久精品91麻豆| 依依成人精品无v国产| 国产成人精品免费av| 日韩福利在线视频| 最新无码专区超级碰碰碰| 精品91视频| 激情六月丁香婷婷四房播| 亚洲国产日韩一区| 亚洲人妖在线| 亚洲色图欧美视频| 特级毛片免费视频| 亚洲IV视频免费在线光看| 91麻豆精品国产91久久久久| 激情影院内射美女| 国产亚洲精| 国产对白刺激真实精品91| 夜夜爽免费视频| 亚洲区第一页| 国产成人艳妇AA视频在线| 国产在线第二页| 国产爽爽视频| 久青草免费在线视频| 日韩色图在线观看| 国产亚洲精久久久久久无码AV| 91伊人国产| 8090成人午夜精品| 国产精品自拍合集| 欧美国产精品不卡在线观看| 亚洲娇小与黑人巨大交| 亚洲精品无码成人片在线观看| 色婷婷成人| 国产精品亚欧美一区二区三区| 午夜福利无码一区二区| 亚洲永久免费网站| P尤物久久99国产综合精品| 97青草最新免费精品视频| 久久精品只有这里有| 国产第一色| 都市激情亚洲综合久久| 91精品专区| 欧美精品1区| 国产精品深爱在线| 亚洲美女高潮久久久久久久| 亚洲AV人人澡人人双人| 欧美成人综合在线| 国产不卡在线看| 一级香蕉人体视频| 国产亚洲欧美在线中文bt天堂| 欧洲欧美人成免费全部视频| 国产成人精品日本亚洲77美色| 欧美色99| 亚洲性色永久网址| 国产一二三区视频| 亚洲女人在线| 欧美伊人色综合久久天天| 久久精品国产免费观看频道| 国产Av无码精品色午夜| 大陆国产精品视频| 日韩欧美中文| 日本高清免费不卡视频| 国产成人禁片在线观看| 91无码国产视频| 天天摸夜夜操| 92精品国产自产在线观看| 欧美午夜在线观看| 少妇精品在线| 久久久久国产精品免费免费不卡| 五月激激激综合网色播免费| 欧美精品成人| 美女免费精品高清毛片在线视| 午夜性爽视频男人的天堂|