基于到达-定值分析的二进制模块相似性匹配方法及装置
公开
摘要

本发明提供一种基于到达‑定值分析的二进制模块相似性匹配方法及装置,所述方法包括:获取两个待匹配的二进制模块A、B;构建初始锚函数;选择锚函数集合Sa、Sb存在对应关系的函数fa、fb;选择与fa、fb具有调用关系的函数得到集合Ca、Cb;基于到达‑定值分析,得到fa、fb与Ca、Cb中函数之间的数据依赖关系,结合统计特征生成Ca和Cb的特征矩阵;对两个特征矩阵进行EMD计算,确定Ca和Cb中存在对应关系的函数对1,b1>…t,bt>,得到新的锚函数添加到Sa和Sb;选择Sa和Sb中未分析的锚函数重复上述过程,进一步扩大模块相似性比较的匹配范围。根据本发明的方案,可以为模块级二进制代码相似性分析提供信息支持,能够应用于二进制恶意代码检测与二进制漏洞检测中。

基本信息
专利标题 :
基于到达-定值分析的二进制模块相似性匹配方法及装置
专利标题(英):
暂无
公开(公告)号 :
CN114610606A
申请号 :
CN202210180454.6
公开(公告)日 :
2022-06-10
申请日 :
2022-02-25
授权号 :
暂无
授权日 :
暂无
发明人 :
于璐陆余良沈毅杨国正赵军戚兰兰朱凯龙赵家振
申请人 :
中国人民解放军国防科技大学
申请人地址 :
湖南省长沙市开福区德雅路109号
代理机构 :
中国和平利用军工技术协会专利中心
代理人 :
刘光德
优先权 :
CN202210180454.6
主分类号 :
G06F11/36
IPC分类号 :
G06F11/36  G06F21/57  
IPC结构图谱
G
G部——物理
G06
计算;推算或计数
G06F
电数字数据处理
G06F11/00
错误检测;错误校正;监控
G06F11/36
通过软件的测试或调试防止错误
法律状态
2022-06-10 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332