中文

如何免费扼杀符号反混淆;或释放面向路径保护机制的潜力

密码学与安全 2019-08-08 v2

摘要

代码混淆是保护软件知识产权免受逆向工程或代码篡改等攻击的主要工具。然而,近期基于动态符号执行(DSE)提出的(自动化)攻击显示出极具前景的结果,从而威胁软件完整性。当前的防御尚不能令人完全满意,要么对抗符号推理效率不高,要么对运行时性能影响过大,要么过于容易被察觉。我们提出并研究了一类称为面向路径保护的新反 DSE 保护,其瞄准 DSE 的最薄弱点,即路径探索。我们提出一类轻量、高效、抗性强且经分析证明的混淆算法,旨在阻碍基于 DSE 的攻击。大量评估表明,这些方法在仅产生极轻微开销的同时,关键性地挫败了符号反混淆。

关键词

引用

@article{arxiv.1908.01549,
  title  = {How to Kill Symbolic Deobfuscation for Free; or Unleashing the Potential of Path-Oriented Protections},
  author = {Mathilde Ollivier and Sébastien Bardin and Richard Bonichon and Jean-Yves Marion},
  journal= {arXiv preprint arXiv:1908.01549},
  year   = {2019}
}

备注

17 pages + 7 pages of references and annexes