科学网

 找回密码
  注册
学习XML的笔记
井靖 2011-4-19 11:46
这几天突击看了孙鑫讲的XML,收获如下: 1、XML是一种可扩展的标记语言,该语言要符合一定的格式规定,比如:开始标签、结束标签。在一个XML文档中,一般会有一个根元素,若干个元素及子元素,每个元素又可以定义其具有的属性以及属性的取值、默认值等,整个XML描述的信息其实就构成了一颗树; 2、XML文档除了要 ...
2606 次阅读|没有评论
DDE的详细报告:Howard
井靖 2011-4-14 12:03
这篇论文是2011年的,最新的一篇关于DDE的,名字是Howard,是这个动态数据结构恢复系统的名字,作者是用一个考古学家的名字来命名的,这个考古学家发掘了古埃及法老“图坦卡蒙”的墓,挺有意思的! 该系统比REWARD和Laika都要好,REWARD实际是ASI(抽象数据结构识别)的动态 ...
2532 次阅读|没有评论
DDE 是基于QENU的动态数据结构挖掘技术
井靖 2011-4-13 16:40
正在看DDE,他是基于QEMU平台的,主要是通过拦截CAll、ret以及系统调用,观察其对内存的访问模式,利用启发式的方法来恢复指针、数组、结构等数据类型。另外,他利用另一篇论文中写的方法来实现代码的全覆盖。 还有很多技术细节没有看完,继续努力吧。
2608 次阅读|没有评论
找到了DDE的技术报告
井靖 2011-4-12 09:33
我给DDE的作者A.Slowinska发了email,他(她)是荷兰阿姆斯特丹自由大学的,人很好,给我回了Email,下面的链接就是她给的。 http://www.few.vu.nl/~asia/papers/dde_tr10.pdf 另外,他还建议我看下2011年他们的新论文, 还说有问题不要不好意思,给他发邮件,呵呵! http://www.syssec-project.eu/publicatio ...
2141 次阅读|没有评论
开题报告还要改
井靖 2011-4-11 09:56
周末和几位老师聊了一下,发现开题报告中我画的系统框图还是有问题的,本来我想的基于中间语言设计一款模拟器,让其模拟执行,现在看来,是不可行的,因为应用程序中一般都会有一些系统调用,当运行到系统调用的时候,设计在中间语言着一层的模拟器肯定无法继续运行下去的! 因 ...
2350 次阅读|没有评论
我试用了noteexpress和endnote
热度 1 井靖 2011-4-1 16:02
前一段我试用了一下noteexpress以及endnote。上来汇报一下自己使用的心得! 本来以为NE是国外的呢,用了试用版才知道,原来是中国自己的软件,做得挺不错的,很容易就上手了,基本不用学!功能也挺强大的,很适合中国人用!他的在线搜索也不错,我试了在知网以及IEEE数据库在线 ...
4819 次阅读|1 个评论 热度 1
能说明"WYSINWYE"的一个很好的例子
井靖 2011-3-25 17:47
今天在看《improve memery-access analysisfor x86 executables》时,发现作者给了一个很好的例子,来说明“what you see is not what you execute!” 例子:memset(password, ‘’, len); free(password) ...
2385 次阅读|没有评论
基于剖析的数据类型重构思想总结
井靖 2011-3-21 10:20
前几天实验室的同学给我一篇国外的论文,是关于静态和动态相结合来解决数据类型恢复问题的。看完之后对其思想总结一下。 他的主要思想就是首先利用静态的方法,如SSA、DU链、UD链等来将能恢复的基本数据类型进行恢复,并将虚拟内存划分为互不相交的等价基地址区域,如果区域的大 ...
2429 次阅读|没有评论
关于构建中间语言虚拟机的想法
井靖 2011-3-11 12:08
为了支持多源反编译,采用纯静态的方法已经不能满足解决间接跳转等问题,那么如果采用动态的方法,就需要动态执行程序,那么就需要构建不同硬件平台的模拟器,这个难度也是很大的,因为我不可能为所有的硬件平台都构造一个模拟器,除非找到一种自动化的方法。 于是,我就想,能 ...
2453 次阅读|没有评论
开题报告改完啦!
井靖 2011-3-10 08:26
开题报告终于改完啦!在技术路线部分又加了两个图,自我感觉比较给力!哈哈!决定下午再找导师看一下!现在开始做ppt! 经过这次写开题报告,真地感觉需要大概一年的时间,才能写好!因为从开始搜集资料,到思路的整理,找关键问题以及解决办法,再到初稿、修改,没有一年的时间 ...
1993 次阅读|没有评论

Archiver|手机版|科学网 ( 京ICP备07017567号-12 )

GMT+8, 2024-5-21 21:49

Powered by ScienceNet.cn

Copyright © 2007- 中国科学报社

返回顶部