固件靶向分析方法
    1.
    发明公开

    公开(公告)号:CN117454366A

    公开(公告)日:2024-01-26

    申请号:CN202311592360.0

    申请日:2023-11-27

    Abstract: 本发明公开一种固件靶向分析方法,包括:对固件二进制文件进行识别和解压缩,并提取出其中的根文件系统相关特征字段信息;根据提取出的相关特征字段信息,确定固件的CPU框架,并进行反汇编,以获取固件加载地址,来使固件正常运行;通过文件后缀和名称信息对输入和提取后的文件进行分类存储;对不同深度解析并分类后的文件进行靶向信息提取,并把靶向信息分类输出;对于大规模固件解析以熵分析为基础,提出基于相邻版本递归搜索的改进方法;对于不能识别或者分析异常的固件,构造Magic字段特征库对固件首部二进制字段进行长度判断、提取分析和特征比对,从而完成靶向文件系统解析。

Patent Agency Ranking