#qemu

共收录 1 条相关安全情报。

← 返回所有主题
推荐 9.5
Conf: 50%
👥 作者: Sebastian Poeplau, Aurélien Francillon

该论文提出了一种名为 SymQEMU 的新技术,旨在实现对二进制程序的编译型符号执行。传统符号执行通常采用解释执行方式,性能较低;近年提出的编译型符号执行在拥有源代码时可显著提升性能,但依赖源代码限制了其应用范围。SymQEMU 基于 QEMU 动态二进制翻译框架,通过修改目标程序的中间表示(IR),在将其翻译到宿主架构之前注入符号执行逻辑,从而将符号执行能力直接编译进二进制程序。这种方法既保留了编译型符号执行的性能优势,又无需源代码,并保持了架构无关性。论文的核心贡献是首次在二进制层面实现编译型符号执行,扩展了该技术对闭源软件或遗留系统的适用性。实验部分(论文正文中)通常需对比传统符号执行引擎的性能,并评估其对真实程序的分析效率。该工作对漏洞挖掘、程序分析和模糊测试等安全研究方向具有参考价值,适合从事二进制分析、符号执行引擎开发或安全研究的人员阅读。

💡 推荐理由: 该工作突破编译型符号执行依赖源代码的限制,可对闭源二进制进行高效分析,有望提升漏洞挖掘与恶意代码分析的自动化能力。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)