D-ARM: Disassembling ARM Binaries by Lightweight Superset Instruction Interpretation and Graph Modeling

计算机科学 x86个 ARM体系结构 机械臂 调用图 图形 混淆 二进制代码 静态分析 二进制数 抽象解释 程序设计语言 并行计算 软件 理论计算机科学 人工智能 嵌入式系统 算术 计算机安全 数学
作者
Yapeng Ye,Zhuo Zhang,Qingkai Shi,Yousra Aafer,Xiangyu Zhang
标识
DOI:10.1109/sp46215.2023.10179307
摘要

ARM binary analysis has a wide range of applications in ARM system security. A fundamental challenge is ARM disassembly. ARM, particularly AArch32, has a number of unique features making disassembly distinct from x86 disassembly, such as the mixing of ARM and Thumb instruction modes, implicit mode switching within an application, and more prevalent use of inlined data. Existing techniques cannot achieve high accuracy when binaries become complex and have undergone obfuscation. We propose a novel ARM binary disassembly technique that is particularly designed to address challenges in legacy code for 32-bit ARM binaries. It features a lightweight superset instruction interpretation method to derive rich semantic information and a graph-theory based method that aggregates such information to produce final results. Our comparative evaluation with a number of state-of-the-art disassemblers, including Ghidra, IDA, P-Disasm, XDA, D-Disasm, and Spedi, on thousands of binaries generated from SPEC2000 and SPEC2006 with various settings, and real-world applications collected online show that our technique D-ARM substantially outperforms the baselines.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
中和皇极完成签到,获得积分0
1秒前
领导范儿应助小趴菜采纳,获得10
2秒前
社恐小魏完成签到,获得积分10
2秒前
4秒前
十七完成签到 ,获得积分10
5秒前
缓慢的可乐完成签到,获得积分10
5秒前
7秒前
7秒前
8秒前
topgun0427发布了新的文献求助10
8秒前
besatified应助彩色依白采纳,获得10
8秒前
9秒前
11秒前
11秒前
11秒前
唠叨的小霜完成签到,获得积分20
12秒前
lin完成签到,获得积分10
13秒前
小趴菜发布了新的文献求助10
14秒前
chen发布了新的文献求助10
14秒前
15秒前
15秒前
16秒前
li发布了新的文献求助10
16秒前
我是老大应助科研通管家采纳,获得10
17秒前
天天快乐应助科研通管家采纳,获得10
17秒前
所所应助科研通管家采纳,获得10
17秒前
SciGPT应助科研通管家采纳,获得10
17秒前
子车茗应助科研通管家采纳,获得20
17秒前
英俊的铭应助科研通管家采纳,获得10
17秒前
英俊的铭应助科研通管家采纳,获得30
17秒前
领导范儿应助科研通管家采纳,获得10
17秒前
大模型应助科研通管家采纳,获得10
17秒前
852应助科研通管家采纳,获得10
18秒前
ily.应助科研通管家采纳,获得10
18秒前
杳鸢应助科研通管家采纳,获得10
18秒前
子车茗应助科研通管家采纳,获得20
18秒前
Akim应助科研通管家采纳,获得10
18秒前
NexusExplorer应助科研通管家采纳,获得10
18秒前
wanci应助科研通管家采纳,获得10
18秒前
18秒前
高分求助中
Licensing Deals in Pharmaceuticals 2019-2024 3000
Effect of reactor temperature on FCC yield 2000
Very-high-order BVD Schemes Using β-variable THINC Method 1000
PraxisRatgeber: Mantiden: Faszinierende Lauerjäger 800
A new species of Coccus (Homoptera: Coccoidea) from Malawi 500
Impiego dell’associazione acetazolamide/pentossifillina nel trattamento dell’ipoacusia improvvisa idiopatica in pazienti affetti da glaucoma cronico 480
Geochemistry, 2nd Edition 地球化学经典教科书第二版,不要epub版本 431
热门求助领域 (近24小时)
化学 医学 生物 材料科学 工程类 有机化学 生物化学 物理 内科学 纳米技术 计算机科学 化学工程 复合材料 基因 遗传学 催化作用 物理化学 免疫学 量子力学 细胞生物学
热门帖子
关注 科研通微信公众号,转发送积分 3290692
求助须知:如何正确求助?哪些是违规求助? 2927290
关于积分的说明 8431689
捐赠科研通 2598693
什么是DOI,文献DOI怎么找? 1418006
科研通“疑难数据库(出版商)”最低求助积分说明 659975
邀请新用户注册赠送积分活动 642580