第三方庫檢測方法總結

  庫函數檢測方法簡要綜述: 函數檢測是一種二進制分析技術,將二進制代碼分類爲原始代碼級別的函數相近的函數。用於二進制插樁、二值漏洞搜索、二元保護方案(包括流的完整性),以及幫助反向工程師分析代碼區域間隔,推理複雜的二進制代碼。目前的庫函數識別技術中,主要包括白名單匹配方法、提取API級別的函數簽名方法、字節碼特徵匹配方法、以及控制流圖。 對於白名單匹配方法,最簡單的是基於函數名字做匹配,但是由於
相關文章
相關標籤/搜索