D-ARM: Disassembling ARM Binaries by Lightweight Superset Instruction Interpretation and Graph Modeling

计算机科学 x86个 ARM体系结构 机械臂 调用图 图形 混淆 二进制代码 静态分析 二进制数 抽象解释 程序设计语言 并行计算 软件 理论计算机科学 人工智能 嵌入式系统 算术 计算机安全 数学
作者
Yapeng Ye,Zhuo Zhang,Qingkai Shi,Yousra Aafer,Xiangyu Zhang
标识
DOI:10.1109/sp46215.2023.10179307
摘要

ARM binary analysis has a wide range of applications in ARM system security. A fundamental challenge is ARM disassembly. ARM, particularly AArch32, has a number of unique features making disassembly distinct from x86 disassembly, such as the mixing of ARM and Thumb instruction modes, implicit mode switching within an application, and more prevalent use of inlined data. Existing techniques cannot achieve high accuracy when binaries become complex and have undergone obfuscation. We propose a novel ARM binary disassembly technique that is particularly designed to address challenges in legacy code for 32-bit ARM binaries. It features a lightweight superset instruction interpretation method to derive rich semantic information and a graph-theory based method that aggregates such information to produce final results. Our comparative evaluation with a number of state-of-the-art disassemblers, including Ghidra, IDA, P-Disasm, XDA, D-Disasm, and Spedi, on thousands of binaries generated from SPEC2000 and SPEC2006 with various settings, and real-world applications collected online show that our technique D-ARM substantially outperforms the baselines.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
刚刚
健壮采波完成签到,获得积分10
刚刚
脑洞疼应助时光清浅采纳,获得10
刚刚
1秒前
Xinger发布了新的文献求助10
1秒前
再等等吧完成签到,获得积分10
2秒前
liuyux发布了新的文献求助10
2秒前
慕青应助满意语风采纳,获得10
2秒前
ashin17发布了新的文献求助10
2秒前
Dubdog发布了新的文献求助10
2秒前
4秒前
4秒前
shutiao完成签到,获得积分10
4秒前
huichuanyin发布了新的文献求助10
5秒前
5秒前
JamesPei应助WNL采纳,获得80
5秒前
lllll完成签到,获得积分10
5秒前
6秒前
7秒前
Blassom应助二愣子采纳,获得10
7秒前
yss发布了新的文献求助10
7秒前
JamesPei应助韩豆乐采纳,获得10
7秒前
7秒前
8秒前
啦啦啦完成签到,获得积分10
8秒前
王剑豪完成签到,获得积分10
8秒前
Makeaa发布了新的文献求助10
8秒前
李健的小迷弟应助一小盏采纳,获得10
8秒前
汉堡包应助电池SOC采纳,获得10
9秒前
陈九思完成签到,获得积分10
9秒前
kiwi完成签到 ,获得积分10
9秒前
10秒前
整整完成签到,获得积分10
10秒前
10秒前
無期发布了新的文献求助10
10秒前
10秒前
CNYDNZB发布了新的文献求助10
11秒前
lotu_fr完成签到,获得积分10
11秒前
师德完成签到,获得积分10
11秒前
Peng完成签到,获得积分10
11秒前
高分求助中
Adhesion Science: Principles & Practice 1234
Signals, Systems, and Signal Processing 610
Introduction to Cosmetic Formulation and Technology, 2nd Edition 400
Petrology and Plate Tectonics,2025 400
Burger's Medicinal Chemistry and Drug Discovery 400
Programming for Chemical Engineers Using C, C++, and MATLAB 320
Birth of Twins After Genome Editing for HIV Resistance 300
热门求助领域 (近24小时)
化学 材料科学 医学 生物 纳米技术 工程类 有机化学 化学工程 生物化学 计算机科学 物理 内科学 复合材料 催化作用 物理化学 光电子学 电极 细胞生物学 基因 无机化学
热门帖子
关注 科研通微信公众号,转发送积分 6691457
求助须知:如何正确求助?哪些是违规求助? 8434674
关于积分的说明 18021391
捐赠科研通 5919074
什么是DOI,文献DOI怎么找? 2985132
邀请新用户注册赠送积分活动 1961089
关于科研通互助平台的介绍 1900127