#indirect-call-analysis

共收录 1 条相关安全情报。

← 返回所有主题
推荐 9.5
Conf: 50%
👥 作者: Yufei Du, Vasileios P. Kemerlis, Michalis Polychronakis, Fabian Monrose

本文是一篇系统化知识(SoK)论文,聚焦于真实世界中多层间接调用分析(Multi-Layer Indirect Call Analysis)的现状与挑战。间接调用(如通过函数指针、虚函数表、回调等)是现代二进制程序中常见的控制流转移方式,但其目标在静态分析时往往难以确定,因而成为漏洞挖掘、恶意代码分析和程序理解中的关键难点。论文对现有间接调用分析技术进行了全面梳理,将其划分为多个层次(如指令级、函数级、程序级等),并系统比较了不同方法在精度、召回率、可扩展性和实际可用性之间的权衡。作者通过实验评估了多种代表性工具在实际软件(包括操作系统内核、用户态应用等)上的表现,指出了当前方法在真实世界应用中的局限性,例如由于间接调用目标集合过大导致的误报、分析规模扩大带来的性能开销、以及动态特性(如内联汇编、动态代码生成)对静态分析的干扰。论文还总结了一套面向研究者和工程师的经验法则,帮助其选择适合特定场景的分析策略,并提出了未来研究方向,包括结合机器学习与符号推理、跨语言和跨架构的通用分析框架等。适合安全分析工具开发者、二进制分析研究者和编译器工程师阅读。

💡 推荐理由: 间接调用分析是漏洞挖掘、控制流完整性(CFI)和恶意代码分析的基础;本SoK帮助从业者理解现有技术的误差来源与适用场景,避免错误选型。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)