中文

FlexEmu:迈向灵活的 MCU 外设仿真(扩展版)

密码学与安全 2025-09-10 v1

摘要

微控制器单元(MCUs)因其低功耗和成本效益而广泛应用于嵌入式设备。MCU 固件控制着这些设备,对嵌入式系统的安全至关重要。然而,由于缺乏可用的执行环境,对 MCU 固件进行动态安全分析仍然具有挑战性——现有的动态分析无法在物理设备上运行(例如,计算资源不足),而构建仿真器则因海量异构硬件(尤其是外设)而成本高昂。我们的工作基于这样一个洞察:MCU 外设可以从两个层面进行建模。在结构层面,外设的实现多种多样,但我们可以使用一组有限的基元来抽象外设,因为它们的硬件实现基于通用的硬件概念。在语义层面,外设具有多样化的功能。然而,我们可以使用一个统一的语义模型来描述同一种类的外设,因为它们表现出相似的功能。基于此,我们提出了 FlexEmu,一个灵活的 MCU 外设仿真框架。一旦创建了语义模型,FlexEmu 会自动提取外设特定的细节来实例化模型并相应地生成仿真器。我们已成功应用 FlexEmu 对 12 种 MCU 外设进行建模。我们对 15 个不同 MCU 平台上的 90 个固件样本的评估表明,自动生成的仿真器能够忠实地复制硬件行为,并达到 98.48% 的单元测试通过率,优于最先进的方法。为了展示 FlexEmu 对固件安全的影响,我们使用生成的仿真器对三个流行的 RTOS 进行模糊测试,并发现了 10 个以前未知的缺陷。

关键词

引用

@article{arxiv.2509.07615,
  title  = {FlexEmu: Towards Flexible MCU Peripheral Emulation (Extended Version)},
  author = {Chongqing Lei and Zhen Ling and Xiangyu Xu and Shaofeng Li and Guangchi Liu and Kai Dong and Junzhou Luo},
  journal= {arXiv preprint arXiv:2509.07615},
  year   = {2025}
}

备注

Accepted to appear at the 32nd ACM Conference on Computer and Communications Security (CCS)