№ 4 УПРАВЛЕНИЕ, ВЫЧИСЛИТЕЛЬНАЯ ТЕХНИКА И ИНФОРМАТИКА УДК 004.431.4+004.421.2 ТЕОРЕТИЧЕСКОЕ ОБОСНОВАНИЕ СХОЖДЕНИЯ ДИЗАССЕМБЛИРОВАННЫХ ПОСЛЕДОВАТЕЛЬНОСТЕЙ БАЙТ 2012 г. Д.А. Эдель Федеральное государственное научное учреждение «Научно-исследовательский институт "Специализированные вычислительные устройства защиты и автоматика"», г. Ростов-на-Дону Federal State Scientific Establishment «Scientific Research Institute "Specialized Security Computing Devices and Automation"», Rostov-on-Don Анализируется эффект наложения дизассемблированных инструкций и факт схождения дизассемблированных последовательностей байт. <...> Приводится лемма и теорема о вероятности схождения двух дизассемблированных последовательностей байт, дизассемблирование которых начато с разных позиций. <...> Приводятся два следствия, замечание и выводы о возможности применения эффекта схождения на практике, в частности в задачах анализа и трансформации программ без исходных текстов. <...> Ключевые слова: дизассемблирование программ; двоичный код; язык машинных команд; задача разделения неопределенных участков программ на код и данные. <...> The paper analyzes the effect of imposing disassembled instructions and the fact on the align of sequences of bytes disassembled. <...> The lemma and the theorem of the probability on align of the two sequences of bytes disassembled described. <...> Одной из актуальных угроз для информационной безопасности инфраструктуры коммерческих и государственных организаций является угроза внедрения вредоносных компонент в устанавливаемое программное обеспечение. <...> В целях предотвращения реализации угроз такого типа [1] проводится проверка программного обеспечения на отсутствие вредоносных вложений в нем и соответствующая сертификация. <...> Тем самым снижается риск вторжения злоумышленником через установку стороннего программного обеспечения. <...> В процессе проверки и сертификации является актуальным вопрос верификации кода программы статическим анализом без наличия доступа к оригинальным исходным текстам такой программы [2]. <...> Данный процесс осуществляется с помощью специализированных средств <...>