[发明专利]一种利用运行时库识别编译器的方法及系统在审
申请号: | 201611237195.7 | 申请日: | 2016-12-28 |
公开(公告)号: | CN106648676A | 公开(公告)日: | 2017-05-10 |
发明(设计)人: | 黄磊;贺磊钢;童志明;何公道 | 申请(专利权)人: | 哈尔滨安天科技股份有限公司 |
主分类号: | G06F9/44 | 分类号: | G06F9/44;G06F9/45 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 150090 黑龙江省哈尔滨市*** | 国省代码: | 黑龙江;23 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 利用 运行 识别 编译器 方法 系统 | ||
1.一种利用运行时库识别编译器的方法,其特征在于,包括:
提取已知不同类型及版本编译器编译出的二进制文件的运行时库特征码;
将提取到的运行时库特征码构造成为编译器识别特征库;
获取待识别的二进制可执行文件;
检测待识别的二进制可执行文件入口点附近是否包含编译器识别特征库中的运行时库特征码,如果是,则所述待识别的二进制可执行文件编译器类型为可识别的,输出编译器信息;否则判断所述待识别的二进制可执行文件是否为压缩加密类型;
判断所述待识别的二进制可执行文件是否为压缩加密类型;如果是,则对待识别的二进制可执行文件进行解密处理后,再进行编译器识别;否则所述待识别的二进制可执行文件的编译器无法识别。
2.如权利要求1所述的方法,其特征在于,所述编译器识别特征库中包括:运行时库特征码、偏移位置、编译器类型、编译器版本及编译器选项。
3.如权利要求2所述的方法,其特征在于,所述检测待识别的二进制可执行文件入口点附近是否包含编译器识别特征库中的运行时库特征码具体为:检测待识别的二进制可执行文件中入口点偏移位置中是否包含运行时库特征码。
4.如权利要求1所述的方法,其特征在于,所述输出的编译信息包括:编译器类型、编译器版本及编译器选项。
5.一种利用运行时库识别编译器的系统,其特征在于,包括:
特征码提取模块,用于提取已知不同类型及版本编译器编译出的二进制文件的运行时库特征码;
特征库构造模块,用于将提取到的运行时库特征码构造成为编译器识别特征库;
文件获取模块,用于获取待识别的二进制可执行文件;
检测模块,用于检测待识别的二进制可执行文件入口点附近是否包含编译器识别特征库中的运行时库特征码,如果是,则所述待识别的二进制可执行文件编译器类型为可识别的,输出编译器信息;否则判断所述待识别的二进制可执行文件是否为压缩加密类型;
加密判断模块,用于判断所述待识别的二进制可执行文件是否为压缩加密类型;如果是,则对待识别的二进制可执行文件进行解密处理后,再进行编译器识别;否则所述待识别的二进制可执行文件的编译器无法识别。
6.如权利要求5所述的系统,其特征在于,所述编译器识别特征库中包括:运行时库特征码、偏移位置、编译器类型、编译器版本及编译器选项。
7.如权利要求6所述的系统,其特征在于,所述检测待识别的二进制可执行文件入口点附近是否包含编译器识别特征库中的运行时库特征码具体为:检测待识别的二进制可执行文件中入口点偏移位置中是否包含运行时库特征码。
8.如权利要求5所述的系统,其特征在于,所述输出的编译信息包括:编译器类型、编译器版本及编译器选项。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于哈尔滨安天科技股份有限公司,未经哈尔滨安天科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611237195.7/1.html,转载请声明来源钻瓜专利网。