【摘 要】
:
软件相似性检测,作为软件漏洞和病毒检测以及软件版权保护中最基础核心的技术,自信息时代以来一直受到了广泛的重视和研究,其中基于源码的代码相似性检测由于源码所拥有的丰富的语义信息,使得一些简单的基于词法语法的方法就能够满足个别应用的需要。然而在现实场景下,待检测代码的源码经常无法获得,并且源码也无法提供对于漏洞检测非常重要的程序运行时信息。故近年来,面向二进制的相似性代码检测逐渐开始受到重视。传统的基
论文部分内容阅读
软件相似性检测,作为软件漏洞和病毒检测以及软件版权保护中最基础核心的技术,自信息时代以来一直受到了广泛的重视和研究,其中基于源码的代码相似性检测由于源码所拥有的丰富的语义信息,使得一些简单的基于词法语法的方法就能够满足个别应用的需要。然而在现实场景下,待检测代码的源码经常无法获得,并且源码也无法提供对于漏洞检测非常重要的程序运行时信息。故近年来,面向二进制的相似性代码检测逐渐开始受到重视。传统的基于静态的二进制相似性检测方法由于对二进制结构信息具有敏感性的问题,在准确性上一直有所欠缺。基于模糊测试的二进制相似性检测系统Sim-Fuzz相较于静态方法,能够容忍二进制文件中常出现的代码混淆现象,故更适合于不同编译器甚至是平台的二进制相似性比较,在病毒的变种检测方面也有更优异的表现。具体而言,Sim-Fuzz捕捉程序的运行时行为(如内存读写以及库函数调用等)用来表示程序的特征,利用最长序列算法将这些运行时的信息转化为一个特征向量作为预测的输入,最后在生成的特征向量上训练了一个支持向量机(Support Vector Machine,SVM)来做最后的相似性预测,输出两个程序之间的相似可信度。测试结果表明,Sim-Fuzz在准确性方面比基于静态方法的二进制代码相似性检测方法平均高出20%。与其他基于动态的二进制代码相似性比较方法相比,不仅速度提高了31%,准确度也有所提高。
其他文献
时间刚刚踏入2008年,全国科技奖励大会在人民大会堂举行,以岭药业与清华大学联合完成的国家高技术发展计划项目“虫类药超微粉碎(微米)技术及应用”荣获国家技术发明二等奖,
目的了解药物性肝损伤(DILI)住院患者临床特点,为临床防治DILI提供参考。方法回顾性分析某院近5年DILI住院患者病历资料,分析患者年龄、性别、引起DILI的药物、临床表现、实
母犬产后缺乳,是在饲养管理中经常遇到的问题。本文通过观察分析母犬产后缺乳的原因,环境条件对母犬产后泌乳的影响。解决母犬产后缺乳的应对措施和办法,与同行交流。
《义务教育历史课程标准(2011年版)》明确指出“义务教育阶段的历史课程,是在唯物史观的指导下,弘扬以爱国主义为核心的民族精神和以改革创新为核心的时代精神,传承人类文明
现如今T2DM在世界各地的发病率持续增高,由于病程长难以治愈,老年T2DM患者的身体机能、心理状态明显低于正常人群,给患者带来了巨大的精神压力,长期药物治疗导致患者及家人的
目的探索异甘草酸镁治疗自身免疫样药物性肝损伤的临床疗效和安全性。方法选取首都医科大学附属北京佑安医院2016年7月-2019年1月住院的自身免疫样药物性肝损伤患者53例为观
公文是伴随国家政权的产生而产生的。“它是国家机关实现管理职能的一种方式。”公文在工作中越来越多地承担着策令传递、信息沟通、领导指挥的领导作用,与领导及领导工作联
"涉农社区"的建设过程中,农民由传统村落居住格局转向社区居住,居住空间转型推动了"上楼之后"农民日常生活秩序的重塑,农民家庭生活与社区秩序如何重新安排、如何形成稳定有
本论文对基于GEM(Gas Electron Multiplier)位置灵敏型结构的宇宙射线μ子成像平台和图像重建算法进行了模拟研究,对比了PoCA(Point of Closest Approach)算法和极大似然散射
预算公开制度是各级政府及其部门按照法律规定,将其预算文本、预算过程以及预算结果以适当的方式向人大与社会公众公开的一项制度安排。随着《政府信息公开条例》与新《预算法》的出台,预算公开逐步被纳入法治化轨道,预算公开制度成为了我国建设透明政府、法治政府、廉洁政府的法制保障与社会公众行使预算知情权与监督权的重要基础。根据国内外权威机构调查结果,我国预算公开程度仍不够理想,预算公开实践中存在预算公开主动性不