#security-tool

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Jared Chandler, Adam Wick, Kathleen Fisher

本文提出 BinaryInferno,一种全自动的二进制消息格式逆向工程工具。针对一组具有相同格式的消息,该工具使用集成检测器推断出多个局部描述,然后自动将这些局部描述整合成一个语义有意义的完整格式描述,可用于解析后续相同格式的数据包。检测器集合是模块化、可扩展的,包括识别原子数据类型(如 IEEE 浮点数、时间戳、整数字段长度)的检测器、利用香农熵发现相邻字段边界的检测器,以及通过搜索常见序列化习语发现可变长度序列的检测器。在10个二进制协议的数据包集上评估,BinaryInferno 在顶级协议上的字段边界推断平均精度为0.69,召回率为0.73,误报率为0.04,显著优于五个现有工具(Awre: 0.18, 0.03, 0.04;FieldHunter: 0.68, 0.37, 0.01;Nemesys: 0.31, 0.44, 0.11;Netplier: 0.29, 0.75, 0.22;Netzob: 0.57, 0.42, 0.03)。通过语义驱动方法,工具在降低误报率的同时提高了精度,更符合用户对语义准确描述的需求。最后,局部描述被自动整合为完整格式。

💡 推荐理由: 二进制协议逆向是工控、嵌入式、恶意软件分析中的关键步骤,BinaryInferno 提供全自动、高精度、低误报的解决方案,可显著提升安全分析效率。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)