第三方库检测方法总结

  库函数检测方法简要综述: 函数检测是一种二进制分析技术,将二进制代码分类为原始代码级别的函数相近的函数。用于二进制插桩、二值漏洞搜索、二元保护方案(包括流的完整性),以及帮助反向工程师分析代码区域间隔,推理复杂的二进制代码。目前的库函数识别技术中,主要包括白名单匹配方法、提取API级别的函数签名方法、字节码特征匹配方法、以及控制流图。 对于白名单匹配方法,最简单的是基于函数名字做匹配,但是由于
相关文章
相关标签/搜索