中文

自修改代码的 LTL 模型检测

计算机科学中的逻辑 2019-09-30 v1

摘要

自修改代码是在程序执行期间能够修改自身指令的代码。恶意软件编写者广泛使用该技术来混淆其恶意代码。因此,分析自修改代码如今是一项重大挑战。在本文中,我们考虑自修改代码的 LTL 模型检测问题。我们使用自修改下推系统(SM-PDS)对此类程序进行建模,该系统是下推系统的一种扩展,能够在执行期间修改自身的转移集合。我们将 LTL 模型检测问题归约为自修改 Büchi 下推系统(SM-BPDS)的空性问题。我们在一种工具中实现了我们的技术,并成功将其应用于检测若干自修改恶意软件。我们的工具还能够检测出 BitDefender、Kinsoft、Avira、eScan、Kaspersky、Qihoo-360、Baidu、Avast 和 Symantec 等知名杀毒软件未能检测出的若干恶意软件。

关键词

引用

@article{arxiv.1909.12635,
  title  = {LTL Model Checking of Self Modifying Code},
  author = {Tayssir Touili and Xin Ye},
  journal= {arXiv preprint arXiv:1909.12635},
  year   = {2019}
}