会议专题

二进制文件相似性检测技术对比分析

  本文总结和分析了四种二进制文件相似性检测技术和主流的检测工具。在提出了二进制文件克隆比对的评价方法的基础上进行了实验测试。该方法针对二进制文件克隆的分类方式,设计了实验流程和相似度的计算标准。结果表明对于连续克隆,不影响调用关系的分割克隆,不影响基本块数量和调用关系的等价替换克隆,采用二进制文件相似性检测比采用基于token的源代码文件相似性检测能得到更准确的检测结果。

二进制文件 相似性检测 技术分析 软件同源性

陈慧 郭涛 崔宝江 王建新

山东英才学院计算机学院,济南 250104 北京邮电大学计算机学院,北京 100876 中国信息安全测评中心,北京 100085 北京邮电大学计算机学院,北京 100876 北京林业大学信息学院,北京 100083

国内会议

第四届信息安全漏洞分析与风险评估大会

北京

中文

421-431

2011-10-01(万方平台首次上网日期,不代表论文的发表时间)