一种基于随机游走的固件补丁存在性判定方法和系统
摘要:
本发明提供一种基于随机游走的固件补丁存在性判定方法和系统,基于随机游走的固件补丁存在性判定方法,所述方法包括:生成控制流图;提取目标固件函数控制流图、漏洞函数控制流图、以及补丁函数控制流图包括的各基本块的特征;建立伴随图;采用随机游走的方式得到所述伴随图中表示节点重要程度的节点重要度向量,得到第一伴随图节点重要度向量以及所述第二伴随图节点重要度向量;得到第一伴随图的最大指派的元素集合X1以及第二伴随图的最大指派的元素集合X2;对目标固件函数是否进行了补丁修复进行判断。本发明可以应用于一般固件文件的补丁存在性判定及二进制程序中恶意代码分析与检测以及供应链安全分析。
0/0