论文部分内容阅读
对恶意代码进行动态分析时需要对内存中的指令代码进行解析,针对这一问题,本文在 分析两种传统的指令解析方法的基础上,将Trie 树结构引入到指令解析方法中,并在解析的过程 中采用从选定的指令开始向前反向解析的方法。测试结果表明,本方法可以快速提取出可能的指 令序列,所需的时间复杂度为O(n),其中n 是构成的Trie 树数目,并有效利用x86 体系结构中指 令长度不定的特性,大大增加得到的指令数量,可以对恶意代码进行比较准确的分析。