中文

半线性混合布尔-算术表达式的去混淆

密码学与安全 2024-06-24 v2

摘要

混合布尔-算术 (MBA) 混淆是一种常用技术,用于将简单表达式转换为在语义上等价但更复杂的布尔和算术运算符的组合。其在DRM系统、恶意软件和软件保护工具中的广泛应用已为人所知。2021年,Liu等人提出了一种通过在1位和n位变量之间进行隐藏双向转换以简化线性MBA的开创性方法。2022年,Reichenwallner等人提出了类似但更有效的线性MBA简化方法SiMBA,依赖于类似但更复杂的定理。然而,由于当前的线性MBA简化器 operate in 1-bit空间,无法处理其中包含常量的位运算表达式,例如(x&1),(x&1111) + (y&1111)。我们提出了SiMBA的一个扩展,使其能够简化这类更广泛的表达式。该方法超越了同行工具,能够高效地简化当前简化器难以处理的MBA类表达式。

关键词

引用

@article{arxiv.2406.10016,
  title  = {Deobfuscation of Semi-Linear Mixed Boolean-Arithmetic Expressions},
  author = {Colton Skees},
  journal= {arXiv preprint arXiv:2406.10016},
  year   = {2024}
}

备注

- Note that Zhou et al's 2007 paper was first to prove the N-bit to 1-bit transform, as opposed to Liu et al. in 2021 - Update email href - Apply constant propagation over multiplication by two constants before computing # of nodes - Change example MBA used in the introduction section