#dynamic-execution

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Chengfeng Ye, Anshunkang Zhou, Charles Zhang 0001

该论文提出了一种增强语义感知二进制差异比较的方法,核心思路是通过动态执行获取高置信度的指令对齐信息,从而提升二进制代码相似性分析的准确性和鲁棒性。传统的二进制差异比较方法依赖于静态特征(如控制流图、指令序列),但难以应对编译器优化、代码混淆等导致的语义不一致。论文引入动态分析,在受控环境中执行目标二进制,记录指令足迹和运行时状态,并利用动态对齐算法将不同二进制中的指令映射到共同语义层面。主要贡献包括:设计了一种基于动态指令对齐的语义差异比较框架,能够有效区分同源代码的不同编译版本或不同实现;在多个真实世界数据集上进行了评估,证明该方法在精确率和召回率上优于现有静态方法。该工作对安全分析中的补丁分析、恶意软件变体检测、以及漏洞发现具有潜在应用价值。适合对二进制分析、软件安全领域感兴趣的读者。

💡 推荐理由: 二进制差异比较是安全分析中的基础工具,用于补丁分析、漏洞定位和恶意软件对比。该方法通过动态指令对齐提升语义感知能力,有望提高自动化分析的准确性。

🎯 建议动作: 研究跟进

排序因子: 有可用补丁/修复方案 (+3) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)