Title: Метод поиска похожих последовательностей кода в исполняемых бинарных файлах с использованием беспризнакового подхода
Other Titles: A method of searching for similar code sequences in executable binary files using a featureless approach
Authors: Юмаганов, А.С.
Мясников, В.В.
Issue Date: Oct-2017
Publisher: Самарский университет
Citation: Юмаганов, А.С. Метод поиска похожих последовательностей кода в исполняемых бинарных файлах с использованием беспризнакового подхода / А.С. Юмаганов, В.В. Мясников // Компьютерная оптика. – 2017. – Т. 41, № 5. – С. 756-764.
Series/Report no.: 41;5
Abstract: Работа посвящена решению задачи поиска похожих последовательностей кода в исполняемых бинарных файлах. Предлагается метод решения, при котором промежуточное векторное описание функции формируется на основе сравнения пространственного положения каждой из функциональных групп команд процессора данной функции и функций некоторой «базисной» библиотеки. Размерность полученного таким образом вектора понижается, и полученное окончательное описание используется для осуществления поиска. Представлены результаты экспериментальных исследований, демонстрирующие работоспособность данного метода. Исследована эффективность данного метода в сравнении с некоторыми ранее известными методами поиска похожих последовательностей кода, даны рекомендации по выбору параметров разработанного метода.
URI: https://dx.doi.org/10.18287/2412-6179-2017-41-5-756-764
http://repo.ssau.ru/jspui/handle/123456789/22593
Appears in Collections:Журнал "Компьютерная оптика"

Files in This Item:
File Description SizeFormat 
410519.pdfОсновная статья273.89 kBAdobe PDFView/Open


Items in Repository are protected by copyright, with all rights reserved, unless otherwise indicated.