FirmDep: 利用动态分析的嵌入式应用托管方案
作者:
作者单位:

作者简介:

吴华茂(1995-), 男, 博士, CCF学生会员, 主要研究领域为嵌入式设备软件, 系统安全;周亚金(1982-), 男, 博士, 研究员, 博士生导师, CCF专业会员, 主要研究领域为区块链安全系统, 软件安全;姜木慧(1994-), 男, 博士, 主要研究领域为网络安全, 系统安全;李金库(1976-), 男, 博士, 教授, 博士生导师, CCF专业会员, 主要研究领域为系统与网络安全, 移动安全, 云计算及其安全, 大数据应用及其安全.

通讯作者:

周亚金, E-mail: yajin_zhou@zju.edu.cn

中图分类号:

基金项目:

国家重点研发计划(2022YFE0113200); 国家自然科学基金重点项目(U21A20464)


FirmDep: Embedded Application Rehosting Assisted with Dynamic Analysis
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
  • |
  • 文章评论
    摘要:

    固件托管(firmware rehosting)是一种对嵌入式设备的软硬件进行建模和仿真, 并在仿真环境中运行和分析嵌入式设备软件的技术. 现有的基于全系统仿真的固件托管方案只能预防性地修复已知的软硬件依赖问题, 而无法解决未知的问题. 为应对这一现状, 提出了一种由动态分析辅助的固件托管方案FirmDep. 在托管过程中, FirmDep对被分析应用的执行轨迹和系统状态进行记录. 若目标应用无法被成功托管, FirmDep对执行轨迹进行信息提取和系统状态补全, 并使用多种执行轨迹分析方法识别和仲裁应用的环境依赖问题. 基于PANDA和angr实现了FirmDep的原型系统, 并使用217个来自真实设备固件的嵌入式Web应用对其进行了测试. 结果表明: FirmDep可有效识别嵌入式设备应用的环境依赖问题, 提高固件托管的成功率.

    Abstract:

    Through providing a virtual environment modeled from embedded devices, firmware rehosting enables dynamic analysis on embedded device firmware. Existing full-emulation firmware hosting solutions can only preventatively fix known hardware and software dependencies but cannot address undetected dependencies during the rehosting process. This study proposes FirmDep, an embedded application rehosting solution assisted with dynamic analysis. During the rehosting process, FirmDep records the execution trace and system state of the embedded application to be analyzed. If FirmDep fails to rehost the application, FirmDep extracts information and recover system states from the execution trace, then uses several algorithms to identify and arbitrate the unresolved dependency problems. The prototype system of FirmDep is implemented based on PANDA and angr, and it is tested with embedded Web applications from 217 real-world firmware images. The results show that FirmDep can effectively identify unresolved dependencies of embedded application and improve the success rate of rehosting.

    参考文献
    相似文献
    引证文献
引用本文

吴华茂,姜木慧,周亚金,李金库. FirmDep: 利用动态分析的嵌入式应用托管方案.软件学报,2024,35(8):3591-3609

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2023-09-10
  • 最后修改日期:2023-10-30
  • 录用日期:
  • 在线发布日期: 2024-01-05
  • 出版日期:
文章二维码
您是第位访问者
版权所有:中国科学院软件研究所 京ICP备05046678号-3
地址:北京市海淀区中关村南四街4号,邮政编码:100190
电话:010-62562563 传真:010-62562533 Email:jos@iscas.ac.cn
技术支持:北京勤云科技发展有限公司

京公网安备 11040202500063号