×

一种基于约束推导式的增强型相似性方法

消耗积分:0 | 格式:pdf | 大小:2.61 MB | 2021-04-08

分享资料个

  近年来,使用软件相似性方法挖掘软件中的同源漏泂已经被证眀确实有效,但现有的方法在准确率方面还存在一定不足。在原有的软件相似性方法的基础上,文中提出了一种基于约東推导式的増强型相似性方法。该方法引入代码规范化和标准化处理技术以减少编译环境引起的噪声,使得同源程序在不同编译条件下的反编译代码表示尽量趋于相同;使用程序后向切片技术提取漏洞函数和漏洞补丁函数的约東推导式,通过两者约束推导式的相似性比较,过滤掉易被误判为漏泂函数的补丁函数,以减少漏洞挖掘结果中的误报。基于所提方法,实现了新的漏泂挖掘系统 Vulfind实验结果表明,该系统可以提升软件相似性分析的准确率,使得漏洞挖掘结果的准确率得到有效提升。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

评论(0)
发评论

下载排行榜

全部0条评论

快来发表一下你的评论吧 !