国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

二進制SCA指紋提取黑科技:go語言逆向技術

清歡科技 ? 來源:清歡科技 ? 作者:清歡科技 ? 2022-10-13 08:57 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

什么是二進制SCA檢測

SCA(Software Composition Analysis)軟件成分分析,指通過對軟件源碼、二進制軟件包等的靜態分析,挖掘其所存在的開源合規、已知漏洞等安全合規風險,是一種業界常見的安全測試手段。

二進制SCA檢測技術,檢測對象為二進制軟件包/固件,直接從二進制文件中提取常量字符串、部分類名稱、函數名稱等特征信息,再運用匹配算法進行相似度計算,根據相似度門限來檢測出引用的開源軟件名稱和版本號。

poYBAGNGp7GAAidMAABpNaV0YdI389.png

二進制SCA檢測對比源碼SCA檢測的優勢

無需依賴源碼,操作方便

用戶只需上傳二進制軟件包/固件,服務會采用靜態檢測技術,不用構建運行環境,不用運行程序即可快速分析二進制軟件包/固件中存在的安全風險問題,并輸出一份專業的分析報告

poYBAGNGp7eAbEXPAABfGopaCeI930.png

圖:二進制成分分析-檢測處理流程

二進制SCA指紋提取黑科技:go語言逆向技術之---恢復函數名稱算法

在對程序做安全審計、漏洞檢測時,通常都需要對程序做逆向分析,我們在沒有符號表的情況下,提出了一種恢復函數名稱的算法,方便對go語言二進制文件進行逆向分析,提升分析效率。

go語言是最近幾年發展非常火的一種語言,它具備和C/C++一樣的運行速度快的優點,同時又具備開發效率高,支持包管理機制高階語言特點。其編譯出來的二進制文件格式和C/C++一樣運行在Linux平臺下是elf格式,運行在windows平臺下是pe格式,但同時在二進制文件的內部細節上go語言有自己特有的屬性,二進制逆向人員可以利用go語言這些特有屬性來實現對二進制文件進行更精準的逆向分析。

特性1:利用go語言中特有的節信息來判斷elf/pe文件的源代碼語言類型,是go語言還是C、c++語言

通過判斷二進制文件中是否存在“.noptrdata”、“.gopclntab”、“.data.rel.ro.gopclntab”確定源代碼,如果存在上述節名稱,則源代碼為go語言。

pYYBAGNGp72ABkAxAAH9AIyrFyc565.png

特性2:在沒有符號表的情況下如何恢復函數名稱

我們知道在C/C++編譯出來的二進制文件中,如果沒有符號表信息是沒法看到函數名稱的,在IDA工具中只能看到地址信息。

poYBAGNGp8KAQpo2AABb2CrtXZU135.png

go語言怎么來恢復函數名稱呢,可以通過從.data.rel.ro節來恢復函數名,具體查找定位算法如下:

poYBAGNGp8iAcxcGAAAjqgNE0-Y597.png

方法1:

解析頭信息可以獲取magic, quantum, ptr_size, func_tab_count數據,當magic為’xfbxffxffxff’時,entry_size = 2 * ptr_size為entry結構體大小,func_tab_count 為entry結構體數量;解析entry結構獲取到名稱信息結構數據位置偏移(需要注意64位和32位go程序 func_info_offset位置相反),讀取名稱信息結構體數據,再從中獲取到名稱字符串位置偏移(name_offset),根據此偏移定位到函數名稱字符串起始位置偏移,從該位置解析得到函數名稱。

方法2:

另外1.16版本go語言結構有些新變化,magic變為’xfaxffxffxff’,解析頭信息獲取func_tab_cnt, file_cnt, func_name_off, cu_off, filetab_off, pctab_off, func_tab_off數據,其中func_tab_off為entry數據起始位置,解析entry結構獲取code_off, func_info_offset數據,后續解析過程與magic=’xfbxffxffxff’一致。

通過上述兩個方法可以恢復函數真實名稱,從而方便對go語言二進制文件的逆向分析,提升分析效率。

總結

華為云DevCloud一直致力于為客戶提供端到端提效、全鏈路安全的研發環境,除無需依賴源碼的二進制成分分析外,即將陸續發布更多的新技術、新能力,敬請期待。

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 二進制
    +關注

    關注

    2

    文章

    809

    瀏覽量

    43026
  • 華為云
    +關注

    關注

    3

    文章

    2832

    瀏覽量

    19247
  • go語言
    +關注

    關注

    1

    文章

    159

    瀏覽量

    9778
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    CDx4HC283與CDx4HCT283:4位二進制全加器的技術解析與應用指南

    CDx4HC283與CDx4HCT283:4位二進制全加器的技術解析與應用指南 在數字電路設計領域,加法器是實現數值運算的基礎元件之一。今天我們要深入探討的CDx4HC283和CDx4HCT283
    的頭像 發表于 01-30 17:20 ?637次閱讀

    德州儀器4位二進制全加器:SN54/74系列的技術剖析

    德州儀器4位二進制全加器:SN54/74系列的技術剖析 在數字電路設計中,加法器是實現算術運算的基礎組件。德州儀器的SN54283、SN54LS283、SN54S283、SN74283
    的頭像 發表于 01-28 17:05 ?467次閱讀

    探索CD54/74AC283與CD54/74ACT283:高效4位二進制加法器的奧秘

    和CD54/74ACT283是采用先進CMOS邏輯技術的4位二進制加法器,具備快速進位功能。它們能夠將兩個4位二進制數相加,并在和超過15時產生一個進位輸出位。由于加法
    的頭像 發表于 01-28 16:50 ?426次閱讀

    CDx4HC283和CDx4HCT283:高速CMOS邏輯4位二進制全加器的詳細解析

    CDx4HC283和CDx4HCT283:高速CMOS邏輯4位二進制全加器的詳細解析 在電子設計領域,加法器是數字電路中最基本的運算單元之一,用于實現二進制數的加法運算。今天要給大家介紹
    的頭像 發表于 01-19 14:50 ?313次閱讀

    解析CD54/74AC283與CD54/74ACT283:4位二進制加法器的卓越之選

    CD54/74AC283和CD54/74ACT283是采用先進CMOS邏輯技術的4位二進制加法器,具備快速進位功能。這些器件能夠將兩個4位二進制數相加,并在和超過15時產
    的頭像 發表于 01-08 16:55 ?569次閱讀

    深入剖析CD54/74AC283與CD54/74ACT283:高性能4位二進制加法器

    /74AC283和CD54/74ACT283是采用先進CMOS邏輯技術的4位二進制加法器,能夠快速處理兩個4位二進制數的加法運算,并在和超過15時產生進位輸出。這兩款器件具有多種封裝
    的頭像 發表于 01-04 17:25 ?703次閱讀

    CD54/74AC283與CD54/74ACT283:高性能4位二進制加法器的全面解析

    : CD74AC283M96.pdf 產品概述 CD54/74AC283和CD54/74ACT283是采用先進CMOS邏輯技術的4位二進制加法器,能夠快速處理兩個4位二進制
    的頭像 發表于 12-31 17:10 ?1395次閱讀

    SN54F283與SN74F283:4位二進制全加器的技術剖析

    SN54F283與SN74F283:4位二進制全加器的技術剖析 在數字電路設計中,加法器是最基礎且關鍵的組件之一。今天我們要深入探討的是德州儀器(TI)的SN54F283和SN74F283這兩款4位
    的頭像 發表于 12-29 16:20 ?523次閱讀

    高速CMOS邏輯4位二進制全加器CDx4HC283和CDx4HCT283技術詳解

    高速CMOS邏輯4位二進制全加器CDx4HC283和CDx4HCT283技術詳解 在電子設計領域,加法器是實現數字運算的基礎元件之一。今天我們要深入探討的是TI公司的CD54HC283
    的頭像 發表于 12-28 16:05 ?574次閱讀

    德州儀器4位二進制全加器:SN54/74283系列深度解析

    德州儀器4位二進制全加器:SN54/74283系列深度解析 在數字電路設計領域,加法器是構建復雜算術邏輯單元的基礎組件。德州儀器(TI)的SN54/74283系列4位二進制全加器憑借其快速進位
    的頭像 發表于 12-23 15:45 ?545次閱讀

    二進制查找(Binary Search)介紹

    二進制查找(Binary Search)用于在已排序的數組中執行二進制查找的函數。 int binary_search(int arr[], int size, int target
    發表于 12-12 06:54

    如何將圖像文件轉換為二進制文件?

    如何將圖像文件轉換為二進制文件
    發表于 09-05 08:28

    二進制數據處理方法分享

    時,我們如何去解析數據并且應用它們。本次的技術分享文章,我們就從如何傳輸數據和解析二進制數據來一步一步剝絲抽繭,搞清楚他的運作原理和二進制數據的數據結構。
    的頭像 發表于 07-30 15:41 ?2412次閱讀
    <b class='flag-5'>二進制</b>數據處理方法分享

    如何使用Keil將二進制文件加載到外部SPI Flash中?

    我想知道是否有辦法使用 Keil 將隨機二進制文件加載到外部 SPI 閃存中。二進制文件將通過 LPC54102(OM13077 EVK 板)。我知道一些用于 FPGA 的 ISE 允許您執行此作
    發表于 03-17 06:37

    無法使用密度化參數構建OpenVINO?二進制,怎么處理?

    無法使用密度化參數構建OpenVINO?二進制
    發表于 03-06 06:51