一种利用运行时库识别编译器的方法及系统与流程

文档序号:11154424阅读:来源:国知局

技术特征:

1.一种利用运行时库识别编译器的方法,其特征在于,包括:

提取已知不同类型及版本编译器编译出的二进制文件的运行时库特征码;

将提取到的运行时库特征码构造成为编译器识别特征库;

获取待识别的二进制可执行文件;

检测待识别的二进制可执行文件入口点附近是否包含编译器识别特征库中的运行时库特征码,如果是,则所述待识别的二进制可执行文件编译器类型为可识别的,输出编译器信息;否则判断所述待识别的二进制可执行文件是否为压缩加密类型;

判断所述待识别的二进制可执行文件是否为压缩加密类型;如果是,则对待识别的二进制可执行文件进行解密处理后,再进行编译器识别;否则所述待识别的二进制可执行文件的编译器无法识别。

2.如权利要求1所述的方法,其特征在于,所述编译器识别特征库中包括:运行时库特征码、偏移位置、编译器类型、编译器版本及编译器选项。

3.如权利要求2所述的方法,其特征在于,所述检测待识别的二进制可执行文件入口点附近是否包含编译器识别特征库中的运行时库特征码具体为:检测待识别的二进制可执行文件中入口点偏移位置中是否包含运行时库特征码。

4.如权利要求1所述的方法,其特征在于,所述输出的编译信息包括:编译器类型、编译器版本及编译器选项。

5.一种利用运行时库识别编译器的系统,其特征在于,包括:

特征码提取模块,用于提取已知不同类型及版本编译器编译出的二进制文件的运行时库特征码;

特征库构造模块,用于将提取到的运行时库特征码构造成为编译器识别特征库;

文件获取模块,用于获取待识别的二进制可执行文件;

检测模块,用于检测待识别的二进制可执行文件入口点附近是否包含编译器识别特征库中的运行时库特征码,如果是,则所述待识别的二进制可执行文件编译器类型为可识别的,输出编译器信息;否则判断所述待识别的二进制可执行文件是否为压缩加密类型;

加密判断模块,用于判断所述待识别的二进制可执行文件是否为压缩加密类型;如果是,则对待识别的二进制可执行文件进行解密处理后,再进行编译器识别;否则所述待识别的二进制可执行文件的编译器无法识别。

6.如权利要求5所述的系统,其特征在于,所述编译器识别特征库中包括:运行时库特征码、偏移位置、编译器类型、编译器版本及编译器选项。

7.如权利要求6所述的系统,其特征在于,所述检测待识别的二进制可执行文件入口点附近是否包含编译器识别特征库中的运行时库特征码具体为:检测待识别的二进制可执行文件中入口点偏移位置中是否包含运行时库特征码。

8.如权利要求5所述的系统,其特征在于,所述输出的编译信息包括:编译器类型、编译器版本及编译器选项。

当前第2页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1