ИСПОЛЬЗОВАНИЕ ВЕСОВЫХ МЕТРИК В ПОИСКЕ СХОЖЕСТИ ДЛЯ ИДЕНТИФИКАЦИИ СТАТИЧЕСКИ КОМПОНУЕМЫХ БИБЛИОТЕЧНЫХ ФУНКЦИЙ

A. A. Gedich


Аннотация


В статье рассмотрены существующие решения, используемые для идентификации статически компонуемых библиотечных функций. Описаны их основные достоинства и недостатки. Представлено новое для данной области решение, сочетающее гибкость поиска и открытость системы. Проведён ряд экспериментов, доказывающих применимость разработанного решения.

Ключевые слова


ДИЗАССЕМБЛЕР; КОМПОНОВЩИК; ДЕКОМПИЛЯЦИЯ; СТАТИЧЕСКИЙ АНАЛИЗ; ВЕКТОРНАЯ МЕТРИКА; СИГНАТУРА; ИСПОЛНИМЫЙ КОД; СТАТИЧЕСКАЯ БИБЛИОТЕКА

Литература


Cifuentes C. Reverse Compilation Techniques//PhD Dissertation, Queensland University of Technology, Department of Computing Science. 1994. P. 1-342.

GCCXML. http://gccxml.github.io/HTML/Index.html

Guilfanof I. FLIRT Technology. http://www.idapro.ru/description/flirt/, 1997.

Fuan C., Zongtian L. C function recognition technique and its implementation in 8086 C decompiling system//Mini-Micro Systems. 1991. V. 12. № 11. P. 33-40, 47.

V. Emmeric M. Signatures for Library Functions in Executable Files//Technical Report. 1994. P. 1-8.

V. Emmeric M. Identifying Library Functions in Executable Files Using Patterns//In Proceedings of the Australian Software Engineering Conference. 1998. P. 90-97.

Wartell R., Zhou Y., W. Hamlen K., Kantarcioglu M., Thuraisingham B. Differeating code from Data in x86 Binaries//Proceedings of the 2011 European conference on Machine learning and knowledge discoveryin databases. 2011 V. 3. P. 522-536.

PEiD. http://www.aldeid.com/wiki/PEiD




DOI: https://doi.org/10.12731/wsd-2014-4-45-60

Ссылки

  • На текущий момент ссылки отсутствуют.




(c) 2016 В мире научных открытий



ISSN 2658-6649 (print)

ISSN 2658-6657 (online)

HotLog Яндекс цитирования