ProInfer: inference of binary protocol keywords based on probabilistic statistics

计算机科学 推论 协议(科学) 概率逻辑 二进制数 统计 人工智能 数学 算术 医学 病理 替代医学
作者
Maohua Guo,Yuefei Zhu,Jinlong Fei
出处
期刊:The Computer Journal [Oxford University Press]
卷期号:68 (2): 109-125 被引量:1
标识
DOI:10.1093/comjnl/bxae096
摘要

Abstract Protocol reverse engineering is crucial in normative verification, and malware behavior analysis and vulnerability discovery. However, uncovering the structural features of binary protocols concealed within dense data representations remains a significant challenge. Accurately identifying keyword segments associated with message types is a prerequisite for meaningful semantic analysis and protocol state machine reduction. In this work, we introduce a novel approach for inferring keywords from binary protocols based on probabilistic statistics. Our method in terms of Byte employs heuristic rules to filter offset positions that are clearly unrelated to message types. We further filter candidate Byte-offsets utilizing constraint relations and provide the probabilistic ranking of each offset as the keyword segment. To enhance the reliability of keyword segment inference, we utilize the Monte Carlo algorithm to assess the difference between message clustering with candidate Byte-offset and random message clustering, and reorder candidate offsets according to the results. Then we can observe optimal values from both orderings and present the ultimate inference results. Experimental results demonstrate that our method excels in the accuracy of keyword segments identification compared with previous techniques.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
Dxc驳回了乐乐应助
1秒前
yxl发布了新的文献求助10
1秒前
2秒前
2秒前
明亮惜天完成签到,获得积分10
3秒前
周墨完成签到 ,获得积分10
3秒前
Ying发布了新的文献求助10
4秒前
舒心的诗双完成签到,获得积分10
4秒前
4秒前
6秒前
Evelyn发布了新的文献求助10
8秒前
huahua完成签到,获得积分10
8秒前
Wang发布了新的文献求助10
9秒前
hushi213完成签到 ,获得积分10
10秒前
anan完成签到,获得积分10
10秒前
lois完成签到,获得积分10
12秒前
molihuakai应助HIT_C采纳,获得10
13秒前
15秒前
酷波er应助王摸鱼采纳,获得10
15秒前
FashionBoy应助李华采纳,获得10
16秒前
lixiaobai完成签到,获得积分20
17秒前
nihao发布了新的文献求助10
19秒前
文人刀威发布了新的文献求助10
19秒前
19秒前
无极微光应助zhangwenkang采纳,获得20
19秒前
隐形曼青应助尊敬的寄松采纳,获得10
22秒前
lighting完成签到 ,获得积分10
23秒前
英俊白凡完成签到 ,获得积分10
25秒前
25秒前
Wang完成签到,获得积分10
26秒前
29秒前
29秒前
十三发布了新的文献求助10
29秒前
31秒前
李玫完成签到,获得积分20
34秒前
在水一方应助蒋小亮采纳,获得10
34秒前
35秒前
喵喵发布了新的文献求助10
35秒前
愤怒的豌豆完成签到,获得积分10
35秒前
Gstring发布了新的文献求助30
35秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
The Organometallic Chemistry of the Transition Metals 800
Chemistry and Physics of Carbon Volume 18 800
The Organometallic Chemistry of the Transition Metals 800
The formation of Australian attitudes towards China, 1918-1941 640
Signals, Systems, and Signal Processing 610
全相对论原子结构与含时波包动力学的理论研究--清华大学 500
热门求助领域 (近24小时)
化学 材料科学 医学 生物 纳米技术 工程类 有机化学 化学工程 生物化学 计算机科学 物理 内科学 复合材料 催化作用 物理化学 光电子学 电极 细胞生物学 基因 无机化学
热门帖子
关注 科研通微信公众号,转发送积分 6440365
求助须知:如何正确求助?哪些是违规求助? 8254270
关于积分的说明 17570344
捐赠科研通 5498607
什么是DOI,文献DOI怎么找? 2899860
邀请新用户注册赠送积分活动 1876494
关于科研通互助平台的介绍 1716837