RUS  ENG
Полная версия
ЖУРНАЛЫ // Компьютерная оптика // Архив

Компьютерная оптика, 2017, том 41, выпуск 5, страницы 756–764 (Mi co446)

Эта публикация цитируется в 6 статьях

ЧИСЛЕННЫЕ МЕТОДЫ И АНАЛИЗ ДАННЫХ

Метод поиска похожих последовательностей кода в исполняемых бинарных файлах с использованием беспризнакового подхода

А. С. Юмаганов, В. В. Мясников

Самарский национальный исследовательский университет имени академика С.П. Королева, Самара, Россия

Аннотация: Работа посвящена решению задачи поиска похожих последовательностей кода в исполняемых бинарных файлах. Предлагается метод решения, при котором промежуточное векторное описание функции формируется на основе сравнения пространственного положения каждой из функциональных групп команд процессора данной функции и функций некоторой «базисной» библиотеки. Размерность полученного таким образом вектора понижается, и полученное окончательное описание используется для осуществления поиска. Представлены результаты экспериментальных исследований, демонстрирующие работоспособность данного метода. Исследована эффективность данного метода в сравнении с некоторыми ранее известными методами поиска похожих последовательностей кода, даны рекомендации по выбору параметров разработанного метода.

Ключевые слова: поиск, последовательность кода, беспризнаковое распознавание.

Поступила в редакцию: 22.05.2017
Принята в печать: 23.06.2017

DOI: 10.18287/2412-6179-2017-41-5-756-764



© МИАН, 2024