恶意代码技术理论 符号执行 概述 符号执行 (Symbolic Execution)是一种程序分析技术。其可以通过分析程序来得到让特定代码区域执行的输入。使用符号执行分析一个程序时,该程序会使用符号值作为输入,而非一般执行程序时使用的具体值。在达到目标代码时,分析器可以得到相应的路径约束,然后通过约束求解器来得到可以触发目标代码的具体值。 动态符号执行 将符号执行和动态二进制插桩结合起来可以取长补短,提高样本分析的效果。 1. 用动态插桩收集……继续阅读 » 2年前 (2024-06-03) 2440浏览 0个赞