#decompiler

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Muqi Zou, Arslan Khan, Ruoyu Wu, Han Gao, Antonio Bianchi, Dave (Jing) Tian

本文提出 D-Helix,一个通用的反编译器测试框架,利用符号微分技术自动生成具有可控复杂度的测试程序。现有反编译器测试方法依赖手动编写的测试用例或随机生成的代码,难以覆盖各类反编译器的不同编译优化选项和目标架构。D-Helix 的核心思想是将测试程序视为数学函数,通过符号微分求导生成新函数,从而保留原始语义的同时改变语法结构。该框架支持生成可编译、可执行且语义等价的程序变体,能够系统性地测试反编译器的正确性、鲁棒性和性能。作者在多个主流反编译器(如 Ghidra、IDA Pro、Binary Ninja)上进行了实验,覆盖 x86、ARM 和 MIPS 架构,发现了若干之前未知的 bug,包括反编译引擎的崩溃、控制流错误和类型推断错误。实验表明,D-Helix 在代码覆盖率和新 bug 发现能力上显著优于现有方法。该工作为反编译器测试提供了自动化、可扩展的新途径,有助于提升软件逆向工程工具的可信度。

💡 推荐理由: 反编译器是逆向工程和漏洞分析的关键工具,其正确性直接影响安全分析结论。D-Helix 提供了首个通用自动化测试框架,能系统性地发现反编译器中的各类缺陷,有助于提升逆向工程工具的可靠性,对安全研究者和逆向工程师具有重要价值。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)