Static Analysis of JNI Programs via Binary Decompilation

计算机科学 程序设计语言 源代码 静态分析 Java 静态程序分析 操作系统 软件 软件开发
作者
Ji-Hee Park,Sungho Lee,Jaemin Hong,Sukyoung Ryu
出处
期刊:IEEE Transactions on Software Engineering [IEEE Computer Society]
卷期号:49 (5): 3089-3105 被引量:9
标识
DOI:10.1109/tse.2023.3241639
摘要

JNI programs are widely used thanks to the combined benefits of C and Java programs. However, because understanding the interaction behaviors between two different programming languages is challenging, JNI program development is difficult to get right and vulnerable to security attacks. Thus, researchers have proposed static analysis of JNI program source code to detect bugs and security vulnerabilities in JNI programs. Unfortunately, such source code analysis is not applicable to compiled JNI programs that are not open-sourced or open-source JNI programs containing third-party binary libraries. While JN-SAF, the state-of-the-art analyzer for compiled JNI programs, can analyze binary code, it has several limitations due to its symbolic execution and summary-based bottom-up analysis. In this paper, we propose a novel approach to statically analyze compiled JNI programs without their source code using binary decompilation. Unlike JN-SAF that analyzes binaries directly, our approach decompiles binaries and analyzes JNI programs with the decompiled binaries using an existing JNI program analyzer for source code. To decompile binaries to compilable C source code with precise JNI-interoperation-related types, we improve an existing decompilation tool by leveraging the characteristics of JNI programs. Our evaluation shows that the approach is precise as almost the same as the state-of-the-art JNI program analyzer for source code, and more precise than JN-SAF.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
PDF的下载单位、IP信息已删除 (2025-6-4)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
冷酷的松思完成签到,获得积分10
刚刚
zgt01发布了新的文献求助10
1秒前
zhang完成签到,获得积分10
1秒前
江中完成签到 ,获得积分10
3秒前
3秒前
阿玖完成签到 ,获得积分10
4秒前
jiaolulu发布了新的文献求助10
6秒前
踏雪飞鸿完成签到,获得积分10
7秒前
hannah完成签到,获得积分10
7秒前
songvv发布了新的文献求助10
8秒前
一一一应助Bin_Liu采纳,获得10
9秒前
麻果完成签到,获得积分10
11秒前
OER完成签到,获得积分10
11秒前
伦语完成签到,获得积分20
11秒前
中陆完成签到,获得积分10
12秒前
13秒前
莫西莫西完成签到,获得积分10
15秒前
17秒前
量子星尘发布了新的文献求助10
18秒前
xjh完成签到,获得积分10
18秒前
18秒前
lbnzd8g完成签到,获得积分10
20秒前
中海完成签到,获得积分10
20秒前
Ww完成签到,获得积分10
20秒前
伶俐不二完成签到,获得积分10
20秒前
XIAOJU_U完成签到 ,获得积分10
21秒前
马士全发布了新的文献求助10
22秒前
MQ完成签到,获得积分10
22秒前
单纯血茗发布了新的文献求助10
24秒前
善学以致用应助田南松采纳,获得10
24秒前
不如看海完成签到 ,获得积分10
25秒前
可靠的南露完成签到,获得积分10
26秒前
gg完成签到,获得积分10
26秒前
AU完成签到,获得积分10
28秒前
与淇完成签到,获得积分10
28秒前
开心祯祯完成签到,获得积分10
28秒前
马士全完成签到,获得积分10
29秒前
Qian完成签到 ,获得积分10
29秒前
degre完成签到 ,获得积分10
29秒前
W~舞完成签到,获得积分10
30秒前
高分求助中
【提示信息,请勿应助】关于scihub 10000
Les Mantodea de Guyane: Insecta, Polyneoptera [The Mantids of French Guiana] 3000
徐淮辽南地区新元古代叠层石及生物地层 3000
The Mother of All Tableaux: Order, Equivalence, and Geometry in the Large-scale Structure of Optimality Theory 3000
Handbook of Industrial Diamonds.Vol2 1100
Global Eyelash Assessment scale (GEA) 1000
Picture Books with Same-sex Parented Families: Unintentional Censorship 550
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 生物化学 物理 内科学 纳米技术 计算机科学 化学工程 复合材料 遗传学 基因 物理化学 催化作用 冶金 细胞生物学 免疫学
热门帖子
关注 科研通微信公众号,转发送积分 4038201
求助须知:如何正确求助?哪些是违规求助? 3575940
关于积分的说明 11373987
捐赠科研通 3305747
什么是DOI,文献DOI怎么找? 1819274
邀请新用户注册赠送积分活动 892662
科研通“疑难数据库(出版商)”最低求助积分说明 815022