D-ARM: Disassembling ARM Binaries by Lightweight Superset Instruction Interpretation and Graph Modeling

计算机科学 x86个 ARM体系结构 机械臂 调用图 图形 混淆 二进制代码 静态分析 二进制数 抽象解释 程序设计语言 并行计算 软件 理论计算机科学 人工智能 嵌入式系统 算术 计算机安全 数学
作者
Yapeng Ye,Zhuo Zhang,Qingkai Shi,Yousra Aafer,Xiangyu Zhang
标识
DOI:10.1109/sp46215.2023.10179307
摘要

ARM binary analysis has a wide range of applications in ARM system security. A fundamental challenge is ARM disassembly. ARM, particularly AArch32, has a number of unique features making disassembly distinct from x86 disassembly, such as the mixing of ARM and Thumb instruction modes, implicit mode switching within an application, and more prevalent use of inlined data. Existing techniques cannot achieve high accuracy when binaries become complex and have undergone obfuscation. We propose a novel ARM binary disassembly technique that is particularly designed to address challenges in legacy code for 32-bit ARM binaries. It features a lightweight superset instruction interpretation method to derive rich semantic information and a graph-theory based method that aggregates such information to produce final results. Our comparative evaluation with a number of state-of-the-art disassemblers, including Ghidra, IDA, P-Disasm, XDA, D-Disasm, and Spedi, on thousands of binaries generated from SPEC2000 and SPEC2006 with various settings, and real-world applications collected online show that our technique D-ARM substantially outperforms the baselines.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
李爱国应助余年采纳,获得10
2秒前
脑洞疼应助hongyeZhang采纳,获得10
2秒前
CodeCraft应助i科研采纳,获得10
3秒前
胖子发布了新的文献求助30
3秒前
7秒前
cz发布了新的文献求助10
7秒前
7秒前
qinqin完成签到,获得积分10
8秒前
9秒前
dcx完成签到 ,获得积分10
10秒前
淡然子轩完成签到,获得积分10
10秒前
Dr_Stars发布了新的文献求助10
11秒前
小伟跑位完成签到,获得积分10
12秒前
12秒前
13秒前
科研通AI6.4应助Fine采纳,获得10
14秒前
16秒前
朱占江应助老实的画笔采纳,获得10
16秒前
17秒前
xyzdmmm完成签到,获得积分10
17秒前
Yuhao发布了新的文献求助10
17秒前
dawn完成签到,获得积分10
17秒前
18秒前
小林发布了新的文献求助10
18秒前
i科研发布了新的文献求助10
21秒前
中中完成签到,获得积分10
22秒前
欣喜石头完成签到,获得积分10
22秒前
南山完成签到,获得积分10
22秒前
烟花应助摸鱼采纳,获得10
22秒前
举个栗子完成签到,获得积分10
23秒前
科研通AI6.2应助呼呼呼采纳,获得10
23秒前
24秒前
25秒前
27秒前
27秒前
cz完成签到,获得积分20
27秒前
i科研完成签到 ,获得积分10
29秒前
30秒前
31秒前
香蕉觅云应助大气烨华采纳,获得10
32秒前
高分求助中
Principles of Economics, 11th Edition 10000
Prescott's Microbiology: 2026 Release ISE 10000
University Physics with Modern Physics, 16th edition 10000
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Environmental Leverage in Times of Climate Crisis: Product Standards, Carbon Border Measures and Preferential Trade Agreements 1000
Interactions of Vowel Quality and Prosody in East Slavic 1000
Erwählung und Berufung bei Paulus: Bedeutung, Entwicklung und Funktion einer Vorstellung in ihrem frühjüdischen und griechisch-römischen Kontext 850
热门求助领域 (近24小时)
化学 材料科学 医学 生物 纳米技术 工程类 有机化学 化学工程 生物化学 计算机科学 内科学 物理 复合材料 催化作用 细胞生物学 无机化学 光电子学 物理化学 电极 基因
热门帖子
关注 科研通微信公众号,转发送积分 7190519
求助须知:如何正确求助?哪些是违规求助? 8827746
关于积分的说明 18637737
捐赠科研通 6824484
什么是DOI,文献DOI怎么找? 3175033
关于科研通互助平台的介绍 2326353
邀请新用户注册赠送积分活动 2149412