摘要
本发明涉及网络安全技术领域,提供了一种基于Pin工具的加密算法动态检测方法及系统。该方法包括,采用Pin工具跟踪可执行文件的指令级别,并提取可执行文件动态运行时的指令流和寄存器中的数据,并将这些数据存储到trace文件中;对trace文件中的指令进行检测,得到可执行文件运行期间所有调用函数,将所有调用函数的调用地址以及在trace文件中的起始行数和结束行数,存储在函数调用框架节点中,生成函数调用框架;基于函数调用框架,按照函数调用链表的调用次数由多到少,对调用函数进行循环体检测,并根据调用函数框架找到加密算法所在的函数。本发明提高了加密算法动态识别的效率和准确率。
技术关键词
Pin工具
加密算法
信息熵
动态检测方法
内存
框架
链表
动态检测系统
节点
指令流
数据存储
滑动窗口
网络安全技术
指针
模块
结点
系统为您推荐了相关专利信息
商品碳标签
授权访问控制
管理系统
访问控制模块
追溯功能
大语言模型
数据价值评估方法
评估装置
样本
可信平台
分析方法
软件缺陷分析
信息展示方式
处理器
电子设备
评分机制
计算机可执行指令
数据分布
灰色关联度分析
信息熵