日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

二進制SCA指紋提取黑科技: go語言逆向技術(shù)

IT科技蘇辭 ? 來源:IT科技蘇辭 ? 作者:IT科技蘇辭 ? 2022-10-13 22:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

二進制SCA指紋提取黑科技: go語言逆向技術(shù)

華為云DevCloud軟件開發(fā)平臺在2022華為伙伴暨開發(fā)者大會重磅推出了4大新能力,其中的二進制成分分析安全檢測能力,能夠?qū)崿F(xiàn)對開源軟件漏洞的全面排查、快速精準(zhǔn)定位問題、并迅速響應(yīng)修復(fù);本文將對什么是二進制SCA檢測服務(wù)以及該服務(wù)的優(yōu)勢進行解讀。

什么是二進制SCA檢測

SCA(Software Composition Analysis)軟件成分分析,指通過對軟件源碼、二進制軟件包等的靜態(tài)分析,挖掘其所存在的開源合規(guī)、已知漏洞等安全合規(guī)風(fēng)險,是一種業(yè)界常見的安全測試手段(目前華為云提供二進制SCA檢測服務(wù),源碼SCA檢測服務(wù)后續(xù)正式發(fā)布)。

二進制SCA檢測服務(wù),檢測對象為二進制軟件包/固件,直接從二進制文件中提取常量字符串、部分類名稱、函數(shù)名稱等特征信息,再運用匹配算法進行相似度計算,根據(jù)相似度門限來檢測出引用的開源軟件名稱和版本號。

二進制SCA檢測對比源碼SCA檢測的優(yōu)勢

無需依賴源碼,操作方便

用戶只需上傳二進制軟件包/固件,服務(wù)會采用靜態(tài)檢測技術(shù),不用構(gòu)建運行環(huán)境,不用運行程序即可快速分析二進制軟件包/固件中存在的安全風(fēng)險問題,并輸出一份專業(yè)的分析報告。

poYBAGNIHqaAXlLnAAD_pOIaJ3E452.png

圖:二進制成分分析-檢測處理流程

二進制SCA指紋提取黑科技:Go語言逆向技術(shù)之---恢復(fù)函數(shù)名稱算法

在對程序做安全審計、漏洞檢測時,通常都需要對程序做逆向分析,我們在沒有符號表的情況下,提出了一種恢復(fù)函數(shù)名稱的算法,方便對Go語言二進制文件進行逆向分析,提升分析效率。

Go語言是最近幾年發(fā)展非?;鸬囊环N語言,它具備和C/C++一樣的運行速度快的優(yōu)點,同時又具備開發(fā)效率高,支持包管理機制高階語言特點。其編譯出來的二進制文件格式和C/C++一樣運行在Linux平臺下是elf格式,運行在windows平臺下是pe格式,但同時在二進制文件的內(nèi)部細(xì)節(jié)上Go語言有自己特有的屬性,二進制逆向人員可以利用Go語言這些特有屬性來實現(xiàn)對二進制文件進行更精準(zhǔn)的逆向分析。

特性1:利用go語言中特有的節(jié)信息來判斷elf/pe文件的源代碼語言類型,是go語言還是C、c++語言。

通過判斷二進制文件中是否存在“.noptrdata”、“.gopclntab”、“.data.rel.ro.gopclntab”確定源代碼,如果存在上述節(jié)名稱,則源代碼為Go語言。

poYBAGNIHqaAIagFAAJbL3-JMcI632.png

特性2:在沒有符號表的情況下如何恢復(fù)函數(shù)名稱

我們知道在C/C++編譯出來的二進制文件中,如果沒有符號表信息是沒法看到函數(shù)名稱的,在IDA工具中只能看到地址信息。

pYYBAGNIHqaADP1_AAHNY017fkQ727.png

Go語言怎么來恢復(fù)函數(shù)名稱呢,可以通過從.data.rel.ro節(jié)來恢復(fù)函數(shù)名,具體查找定位算法如下:

poYBAGNIHqaARTzDAABmQbGPRGw432.png



方法1:解析頭信息可以獲取magic, quantum, ptr_size, func_tab_count數(shù)據(jù),當(dāng)magic為’xfbxffxffxff’時,entry_size = 2 * ptr_size為entry結(jié)構(gòu)體大小,func_tab_count為entry結(jié)構(gòu)體數(shù)量;解析entry結(jié)構(gòu)獲取到名稱信息結(jié)構(gòu)數(shù)據(jù)位置偏移(需要注意64位和32位Go程序 func_info_offset位置相反),讀取名稱信息結(jié)構(gòu)體數(shù)據(jù),再從中獲取到名稱字符串位置偏移(name_offset),根據(jù)此偏移定位到函數(shù)名稱字符串起始位置偏移,從該位置解析得到函數(shù)名稱。

方法2:另外1.16版本Go語言結(jié)構(gòu)有些新變化,magic變?yōu)椤痻faxffxffxff’,解析頭信息獲取func_tab_cnt, file_cnt, func_name_off, cu_off, filetab_off, pctab_off, func_tab_off數(shù)據(jù),其中func_tab_off為entry數(shù)據(jù)起始位置,解析entry結(jié)構(gòu)獲取code_off, func_info_offset數(shù)據(jù),后續(xù)解析過程與magic=’xfbxffxffxff’一致。通過上述兩個方法可以恢復(fù)函數(shù)真實名稱,從而方便對Go語言二進制文件的逆向分析,提升分析效率。

DevCloud軟件開發(fā)平臺基于二進制成分分析技術(shù),可以為開發(fā)者提供以下能力支持:

支持多種類型安裝包:支持windows、linux、IoT固件包、安卓部署包等常見軟件包的安全檢測。

檢測全面:支持針對開源軟件的許可證、漏洞、信息泄露、安全配置等3大項、25小類的安全問題檢測。

開源軟件覆蓋全面:覆蓋100+漏洞源、百萬級開源組件版本,開源問題全覆蓋。

保障迅速:小時級漏洞更新,提升漏洞發(fā)現(xiàn)速度,降低安全風(fēng)險。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 二進制
    +關(guān)注

    關(guān)注

    2

    文章

    809

    瀏覽量

    43218
  • SCA
    SCA
    +關(guān)注

    關(guān)注

    1

    文章

    37

    瀏覽量

    12587
  • go語言
    +關(guān)注

    關(guān)注

    1

    文章

    160

    瀏覽量

    9852
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    SN系列4位二進制全加器:快速進位的高效之選

    SN系列4位二進制全加器:快速進位的高效之選 引言 在電子電路設(shè)計領(lǐng)域,加法器是實現(xiàn)算術(shù)運算的基礎(chǔ)組件,其性能直接影響到整個系統(tǒng)的運算速度和效率。TI的SN系列4位二進制全加器(SN54283
    的頭像 發(fā)表于 04-23 13:05 ?153次閱讀

    4位二進制全加器:SN54/74系列的技術(shù)剖析與應(yīng)用指南

    4位二進制全加器:SN54/74系列的技術(shù)剖析與應(yīng)用指南 在電子設(shè)計領(lǐng)域,加法器是實現(xiàn)數(shù)字運算的基礎(chǔ)組件,而4位二進制全加器在眾多數(shù)字電路設(shè)計中扮演著重要角色。今天,我們就來深入探討德州儀器(TI
    的頭像 發(fā)表于 04-23 13:05 ?156次閱讀

    SN54F283和SN74F283:4位二進制全加器的技術(shù)解析

    SN54F283和SN74F283:4位二進制全加器的技術(shù)解析 在電子電路設(shè)計中,加法器是實現(xiàn)算術(shù)運算的基礎(chǔ)組件。今天我們來深入了解一下德州儀器(TI)的SN54F283和SN74F283 4位
    的頭像 發(fā)表于 04-23 10:15 ?228次閱讀

    高速CMOS邏輯4位二進制全加器CDx4HC283和CDx4HCT283的技術(shù)解析

    高速CMOS邏輯4位二進制全加器CDx4HC283和CDx4HCT283的技術(shù)解析 今天來深入探討一下德州儀器(TI)的CD54HC283、CD74HC283、CD54HCT283
    的頭像 發(fā)表于 04-18 14:50 ?170次閱讀

    CD4089B:高性能CMOS二進制速率乘法器的設(shè)計與應(yīng)用

    CD4089B:高性能CMOS二進制速率乘法器的設(shè)計與應(yīng)用 在電子設(shè)計領(lǐng)域,對于能夠?qū)崿F(xiàn)精確脈沖速率控制和多樣化運算功能的器件需求始終存在。CD4089B作為一款高性能的CMOS二進制速率乘法器
    的頭像 發(fā)表于 04-18 14:45 ?121次閱讀

    74HC283 4位二進制全加器:設(shè)計利器深度解析

    74HC283 4位二進制全加器:設(shè)計利器深度解析 作為電子工程師,在數(shù)字電路設(shè)計中,加法器是我們經(jīng)常會用到的基礎(chǔ)元件。今天就來深入探討一下74HC283 4位二進制全加器,它在諸多數(shù)字電路設(shè)計場景
    的頭像 發(fā)表于 04-08 16:15 ?236次閱讀

    CDx4HC283與CDx4HCT283:4位二進制全加器的技術(shù)解析與應(yīng)用指南

    CDx4HC283與CDx4HCT283:4位二進制全加器的技術(shù)解析與應(yīng)用指南 在數(shù)字電路設(shè)計領(lǐng)域,加法器是實現(xiàn)數(shù)值運算的基礎(chǔ)元件之一。今天我們要深入探討的CDx4HC283和CDx4HCT283
    的頭像 發(fā)表于 01-30 17:20 ?856次閱讀

    德州儀器4位二進制全加器:SN54/74系列的技術(shù)剖析

    德州儀器4位二進制全加器:SN54/74系列的技術(shù)剖析 在數(shù)字電路設(shè)計中,加法器是實現(xiàn)算術(shù)運算的基礎(chǔ)組件。德州儀器的SN54283、SN54LS283、SN54S283、SN74283
    的頭像 發(fā)表于 01-28 17:05 ?796次閱讀

    探索CD54/74AC283與CD54/74ACT283:高效4位二進制加法器的奧秘

    和CD54/74ACT283是采用先進CMOS邏輯技術(shù)的4位二進制加法器,具備快速進位功能。它們能夠?qū)蓚€4位二進制數(shù)相加,并在和超過15時產(chǎn)生一個進位輸出位。由于加法
    的頭像 發(fā)表于 01-28 16:50 ?659次閱讀

    CDx4HC283和CDx4HCT283:高速CMOS邏輯4位二進制全加器的詳細(xì)解析

    CDx4HC283和CDx4HCT283:高速CMOS邏輯4位二進制全加器的詳細(xì)解析 在電子設(shè)計領(lǐng)域,加法器是數(shù)字電路中最基本的運算單元之一,用于實現(xiàn)二進制數(shù)的加法運算。今天要給大家介紹
    的頭像 發(fā)表于 01-19 14:50 ?518次閱讀

    解析CD54/74AC283與CD54/74ACT283:4位二進制加法器的卓越之選

    CD54/74AC283和CD54/74ACT283是采用先進CMOS邏輯技術(shù)的4位二進制加法器,具備快速進位功能。這些器件能夠?qū)蓚€4位二進制數(shù)相加,并在和超過15時產(chǎn)
    的頭像 發(fā)表于 01-08 16:55 ?757次閱讀

    CD54/74AC283與CD54/74ACT283:高性能4位二進制加法器的全面解析

    : CD74AC283M96.pdf 產(chǎn)品概述 CD54/74AC283和CD54/74ACT283是采用先進CMOS邏輯技術(shù)的4位二進制加法器,能夠快速處理兩個4位二進制
    的頭像 發(fā)表于 12-31 17:10 ?1560次閱讀

    SN54F283與SN74F283:4位二進制全加器的技術(shù)剖析

    SN54F283與SN74F283:4位二進制全加器的技術(shù)剖析 在數(shù)字電路設(shè)計中,加法器是最基礎(chǔ)且關(guān)鍵的組件之一。今天我們要深入探討的是德州儀器(TI)的SN54F283和SN74F283這兩款4位
    的頭像 發(fā)表于 12-29 16:20 ?1165次閱讀

    二進制查找(Binary Search)介紹

    二進制查找(Binary Search)用于在已排序的數(shù)組中執(zhí)行二進制查找的函數(shù)。 int binary_search(int arr[], int size, int target
    發(fā)表于 12-12 06:54

    二進制數(shù)據(jù)處理方法分享

    時,我們?nèi)绾稳ソ馕鰯?shù)據(jù)并且應(yīng)用它們。本次的技術(shù)分享文章,我們就從如何傳輸數(shù)據(jù)和解析二進制數(shù)據(jù)來一步一步剝絲抽繭,搞清楚他的運作原理和二進制數(shù)據(jù)的數(shù)據(jù)結(jié)構(gòu)。
    的頭像 發(fā)表于 07-30 15:41 ?2619次閱讀
    <b class='flag-5'>二進制</b>數(shù)據(jù)處理方法分享
    邵阳市| 万荣县| 靖远县| 新泰市| 东丰县| 阳信县| 朔州市| 文安县| 桓仁| 高青县| 乡宁县| 洛扎县| 随州市| 沭阳县| 金昌市| 高安市| 上林县| 平邑县| 遂川县| 米林县| 黑河市| 安乡县| 平遥县| 辰溪县| 布尔津县| 孝义市| 松潘县| 衡山县| 卢湾区| 宣恩县| 绵阳市| 广平县| 柳州市| 天门市| 开平市| 东明县| 盱眙县| 商洛市| 福建省| 武宣县| 平顺县|