摘要
补丁比较技术可以定位程序补丁前后的差异,在漏洞发掘、病毒变种分析等领域得到了广泛的应用。以结构化比较技术为基础,建立了层次化的补丁比较模型IPCTM(Improved Patch Comparison Technique Model);改进了固定点传播算法,提出了一种针对错误匹配的修正机制;设计了控制流图重构和代码辅助匹配策略,增加了对未配对函数和基本块的补充处理。实验结果表明,IPCTM能够准确识别语义变动,消除部分非语义变动带来误差,有效减少了后续分析的工作量。
Patch comparison technology is able to locate the changes between different versions of executable files,and has gradually been applied in vulnerability disclosure,malware variants analysis and so on.Based on the structural comparison technology,this paper first presents a new model of patch comparison,which is called IPCTM(Improved Patch Comparison Technique Model).In IPCTM,the accuracy of fixed-point's propagation technology is improved by proposing a rectifying mechanism for the erroneous matching.Additionally,control-flow-graph reconstruction and code assisting match are designed,and additional disposal policies for unmatched functions and basic blocks are presented.The experiment results show that IPCTM is able to identify semantic differences and eliminate syntactic differences,and then the workload of subsequent analysis is effectively reduced.
出处
《南京邮电大学学报(自然科学版)》
北大核心
2012年第2期75-83,113,共10页
Journal of Nanjing University of Posts and Telecommunications:Natural Science Edition
基金
江苏省自然科学基金(BK2010132)资助项目
关键词
补丁比较
固定点传播
图同构
回溯搜索
patch comparison
fixed-points propagation
graph isomorphism
backtracking search
作者简介
潘瑶(1987-),男,安徽芜湖人。解放军理工大学指挥自动化学院博士研究生。研究方向为漏洞挖掘、协议逆向分析。通讯作者:潘璠电话:(025)80824536E-mail:fanpan1987@gmail.com
吴礼发(1968-),男,湖北蕲春人。解放军理工大学指挥自动化学院教授,博士生导师。
孙传鲁(1982-),男,山东济南人。解放军理工大学指挥自动化学院硕士研究生。研究方向为漏洞挖掘。
李华波(1981-),男,湖北公安人。解放军理工大学指挥自动化学院讲师,博士研究生。研究方向为网络安全。
洪征(1979-),男,江西南昌人。解放军理工大学指挥自动化学院副教授,博士。研究方向为网络安全。