推荐 14.5
Conf: 50%
该论文针对二进制程序在控制流完整性(CFI)中前向边保护的难题,提出了一种结合静态与动态分析的方法TypeSqueezer,用于更精确地恢复函数签名。传统基于类型的间接调用目标匹配在二进制层面面临类型信息缺失的困境,静态分析只能采用宽松的arity/宽度边界假设,导致过拟合,易被高级攻击绕过。TypeSqueezer通过动态分析获取运行时函数参数的实际宽度和个数,进而约束静态推断,显著缩小间接调用目标的候选集。实验证明,该方法在减少误报的同时保持了高覆盖率,有效提升了二进制级CFI的安全性。核心贡献在于提出了一个混合分析框架,能够在不依赖源代码的情况下,以较高精度推断函数签名,适用于COTS二进制程序。该工作适合二进制安全、CFI机制和逆向工程领域的研究人员及安全工程师阅读。
💡 推荐理由: 该研究提出了一种新颖的静态与动态分析结合的方法,解决了二进制CFI中前向边保护的关键瓶颈,可提升现有CFI防御的精确性和安全性。
🎯 建议动作: 研究跟进
排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)