Published signals

Déduplication des plantages dans les binaires dépouillés avec ASLR : un algorithme en trois phases

Score: 7/10 Topic: Crash deduplication in stripped and ASLR binaries

Un nouvel algorithme en trois phases pour la déduplication des plantages dans les binaires dépouillés avec ASLR, avec une application réelle sur des plateformes TV Linux embarquées.

La déduplication des plantages dans les binaires dépouillés avec ASLR (Address Space Layout Randomization) est un défi majeur pour les ingénieurs de systèmes embarqués. Cet article présente un algorithme en trois phases qui utilise un 'Crash Flag' pour regrouper les plantages similaires, permettant un triage efficace. L'approche est démontrée sur une application vidéo mondiale fonctionnant sur une plateforme TV intelligente Linux embarquée, où les données de plantage sont exportées chaque semaine sous forme de fichiers Excel. Les phases de l'algorithme comprennent le prétraitement, l'extraction de caractéristiques et le clustering, conçues pour gérer l'obscurcissement causé par le dépouillement et l'ASLR. Cette méthode réduit l'effort manuel et améliore la précision dans l'identification des causes profondes. Pour les équipes traitant des vidages de plantage en production, cela offre une solution pratique et évolutive.