基于补丁代码定位的二进制细粒度1天漏洞检测
密码学与安全
2025-01-30 v1
摘要
二进制的1天漏洞已成为软件安全的主要威胁。补丁存在测试是检测漏洞的有效方法之一。然而,现有补丁存在测试工作在实际场景中表现不佳,由于各种编译器和优化、补丁相似代码块以及被剥离二进制中的无关函数的干扰。本文提出一种新方法PLocator,该方法利用从控制流图中提取的补丁代码及其上下文的稳定值,准确定位目标函数中的真实补丁代码,为实际的漏洞检测提供了实用解决方案。为评估PLocator的有效性,我们收集了73个CVE,构建了两个全面的数据集(和),包含1,090个和27,250个测试用例,涵盖四个编译优化水平和两个编译器,以及三个不同实验,即相同、XO(跨优化)和XC(跨编译器)。结果表明,PLocator在短时间内实现了88.2%的平均TPR和12.9%的FPR,显著优于最先进方法的26.7%和63.5%,表明PLocator更适用于1天漏洞检测任务。
引用
@article{arxiv.2501.17413,
title = {Fine-Grained 1-Day Vulnerability Detection in Binaries via Patch Code Localization},
author = {Chaopeng Dong and Jingdong Guo and Shouguo Yang and Yang Xiao and Yi Li and Hong Li and Zhi Li and Limin Sun},
journal= {arXiv preprint arXiv:2501.17413},
year = {2025}
}