清晨好,您是今天最早来到科研通的研友!由于当前在线用户较少,发布求助请尽量完整地填写文献信息,科研通机器人24小时在线,伴您科研之路漫漫前行!

ProInfer: inference of binary protocol keywords based on probabilistic statistics

计算机科学 推论 协议(科学) 概率逻辑 二进制数 统计 人工智能 数学 算术 医学 替代医学 病理
作者
Maohua Guo,Yuefei Zhu,Jinlong Fei
出处
期刊:The Computer Journal [Oxford University Press]
卷期号:68 (2): 109-125 被引量:1
标识
DOI:10.1093/comjnl/bxae096
摘要

Abstract Protocol reverse engineering is crucial in normative verification, and malware behavior analysis and vulnerability discovery. However, uncovering the structural features of binary protocols concealed within dense data representations remains a significant challenge. Accurately identifying keyword segments associated with message types is a prerequisite for meaningful semantic analysis and protocol state machine reduction. In this work, we introduce a novel approach for inferring keywords from binary protocols based on probabilistic statistics. Our method in terms of Byte employs heuristic rules to filter offset positions that are clearly unrelated to message types. We further filter candidate Byte-offsets utilizing constraint relations and provide the probabilistic ranking of each offset as the keyword segment. To enhance the reliability of keyword segment inference, we utilize the Monte Carlo algorithm to assess the difference between message clustering with candidate Byte-offset and random message clustering, and reorder candidate offsets according to the results. Then we can observe optimal values from both orderings and present the ultimate inference results. Experimental results demonstrate that our method excels in the accuracy of keyword segments identification compared with previous techniques.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
田様应助阳光书包采纳,获得30
刚刚
舒心宛完成签到,获得积分20
10秒前
外向乌龟完成签到,获得积分10
26秒前
31秒前
32秒前
阳光书包发布了新的文献求助30
36秒前
思源应助外向乌龟采纳,获得10
38秒前
VVTTWW完成签到 ,获得积分10
42秒前
77wlr完成签到,获得积分10
54秒前
科目三应助冷酷的鹏涛采纳,获得10
1分钟前
糟糕的翅膀完成签到,获得积分10
1分钟前
上官若男应助阳光书包采纳,获得40
1分钟前
1分钟前
zxcv完成签到 ,获得积分10
1分钟前
1分钟前
gwbk完成签到,获得积分10
1分钟前
Criminology34应助科研通管家采纳,获得10
1分钟前
科研通AI6应助科研通管家采纳,获得10
1分钟前
Criminology34应助科研通管家采纳,获得10
1分钟前
科研通AI6应助科研通管家采纳,获得10
1分钟前
冷酷的鹏涛完成签到,获得积分10
1分钟前
修辛完成签到 ,获得积分10
1分钟前
1分钟前
李木禾完成签到 ,获得积分10
2分钟前
2分钟前
poki完成签到 ,获得积分20
2分钟前
外向乌龟发布了新的文献求助10
2分钟前
六六六完成签到 ,获得积分10
2分钟前
2分钟前
3分钟前
彩色的芷容完成签到 ,获得积分20
3分钟前
Criminology34应助科研通管家采纳,获得10
3分钟前
Adc应助科研通管家采纳,获得10
3分钟前
科研通AI6应助科研通管家采纳,获得10
3分钟前
Adc应助科研通管家采纳,获得10
3分钟前
xiaofeixia完成签到 ,获得积分10
4分钟前
大模型应助外向乌龟采纳,获得10
4分钟前
阳光书包完成签到,获得积分10
4分钟前
4分钟前
量子星尘发布了新的文献求助10
4分钟前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Clinical Microbiology Procedures Handbook, Multi-Volume, 5th Edition 2000
The Cambridge History of China: Volume 4, Sui and T'ang China, 589–906 AD, Part Two 1000
The Composition and Relative Chronology of Dynasties 16 and 17 in Egypt 1000
Russian Foreign Policy: Change and Continuity 800
Real World Research, 5th Edition 800
Qualitative Data Analysis with NVivo By Jenine Beekhuyzen, Pat Bazeley · 2024 800
热门求助领域 (近24小时)
化学 材料科学 生物 医学 工程类 计算机科学 有机化学 物理 生物化学 纳米技术 复合材料 内科学 化学工程 人工智能 催化作用 遗传学 数学 基因 量子力学 物理化学
热门帖子
关注 科研通微信公众号,转发送积分 5715203
求助须知:如何正确求助?哪些是违规求助? 5231525
关于积分的说明 15274123
捐赠科研通 4866216
什么是DOI,文献DOI怎么找? 2612761
邀请新用户注册赠送积分活动 1562943
关于科研通互助平台的介绍 1520333