软件安全分析与应用:网络协议逆向分析
软件安全分析于应用第10章网络协议逆向分析读书笔记。
- 网络协议逆向分析
- 格式逆向
- 字段划分
- 字段间关系识别
- 字段功能语义恢复
- 状态机恢复
- 消息类型识别
- 状态机推断和化简
格式逆向
字段划分
- 基于分隔符的划分方法
- 基于消息处理指令上下文差异的划分方法
- 基于字段来源回溯的划分方法
字段间关系识别
- 基于分隔符作用域的字段关系恢复
- 长度字段识别
字段功能语义识别
- 基于字符串比较指令分析的关键字识别
- 基于运行环境语义的字段语义恢复
状态机恢复
消息类型识别
- 基于关键字的消息类型识别
- 基于消息文本特征的分类方法
状态机推断和化简
- 遍历
- 合并
All articles in this blog are licensed under CC BY-NC-SA 4.0 unless stating additionally.