软件安全分析于应用第10章网络协议逆向分析读书笔记。

  • 网络协议逆向分析
    • 格式逆向
      • 字段划分
      • 字段间关系识别
      • 字段功能语义恢复
    • 状态机恢复
      • 消息类型识别
      • 状态机推断和化简

格式逆向

字段划分

  • 基于分隔符的划分方法
  • 基于消息处理指令上下文差异的划分方法
  • 基于字段来源回溯的划分方法

字段间关系识别

  • 基于分隔符作用域的字段关系恢复
  • 长度字段识别

字段功能语义识别

  • 基于字符串比较指令分析的关键字识别
  • 基于运行环境语义的字段语义恢复

状态机恢复

消息类型识别

  • 基于关键字的消息类型识别
  • 基于消息文本特征的分类方法

状态机推断和化简

  • 遍历
  • 合并