二进制代码补丁存在性测试-徐程柯.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

BeijingForestStudio

ThenameoftheDepartment

北京理工大学信息系统及安全对抗实验中心

部门名称

二进制代码补丁存在性测试

硕士研究生徐程柯

2025年03月02日

问题回溯

•总结反思

–讲解语速较快,时间较短,语气词较多

–内容详略不当,算法部分讲解深度不足、浅尝辄止

–互动部分较少

•相关内容

–2024.10.08高玺凯《二进制代码相似性检测技术》

–2022.11.27沈宇辉《二进制函数相似性分析》

2

内容提要

•预期收获

•内容引入

•内涵解析与研究目标

•研究背景与研究意义

•研究历史

•知识基础

•算法原理

–PatchDiscovery

•特点总结与工作展望

•参考文献

3

预期收获

•预期收获

–掌握二进制代码、补丁存在性测试的基本概念

–了解二进制代码补丁存在性测试发展历程

–理解二进制代码补丁存在性测试的基本原理

–明确二进制代码补丁存在性测试的应用和前沿发展

4

内容引入

•下游厂商的补丁延迟与报告不可靠性

–对9个主流厂商的715个基于Linux的内

核镜像统计研究结果

–聚焦于152个Linux内核漏洞的补丁状

态,验证厂商发布的补丁报告的真实性

–补丁遗漏:在所有厂商的镜像中,平均

4.37%的补丁未被及时更新,其中魅族、

Vivo和D-Link的遗漏率超过13%

–补丁报告的缺失与误导

5

内容引入补丁

•基本概念

–补丁(Patch)是一种对软件、操作系统或二进制程序进行修改的更新文件或

代码片段

–安全补丁(SecurityPatch)

•修复缓冲区溢出漏洞

•关闭未授权访问的后门

–Bug修复补丁(BugFixPatch)

•解决软件崩溃问题

•修复内存泄漏

–功能增强补丁(FeaturePatch)

•提高软件的运行效率

•增加新接口或API

•增强兼容性

6

内容引入上下游内核

•上游内核

–上游内核通常指的是Linux内核的官方主线版本(MainlineKernel),由Linux

内核社区(LinuxKernelCommunity)在上维护

–与硬件无关的通用版本——没有针对特定设备的修改,适用于所有架构(如

x86,ARM,RISC-V)

•下游内核

–各个厂商或组织基于上游内核进行定特性上游内核(UpstreamKernel)下游内核(Downstr

文档评论(0)

说明书文档库 + 关注
实名认证
文档贡献者

提供说明书查找服务。

1亿VIP精品文档

相关文档