首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

谷歌上周五宣布BinDiff开源

谷歌上周五宣布BinDiff开源——这是给安全研究人员用于进行二进制文件分析和对比的工具。...早在2011年的时候,谷歌就收购了Zynamics,也就成为了BinDiff的东家,那个时候这款工具就已经很流行了。...BinDiff当时是需要商业授权的,只不过谷歌在收购Zynamics之后调低了其价格。 谷 歌自己将BinDiff融入到了许多内部文件分析系统中,利用其二进制对比技术,来追踪恶意程序家族。...BinDiff提供对比结果,通过 数十亿次的对比,将全球恶意程序汇聚成相关家族。”...当前,BinDiff能够针对x86、MIPS、ARM/AArch64、PowerPC等架构进行二进制文件的对比。最新版,为Windows和Linux平台开发的4.2版,当前已经可以从官方网站下载

34530

三十九.恶意代码同源分析及BinDiff软件基础用法

这篇文章将详细讲解恶意代码同源分析和BinDiff软件基础用法,首先介绍恶意代码同源分析原理,其次介绍BinDiff工具的原理知识和安装过程,最后介绍BinDiff软件基础用法和Diaphora开源工具...---- 二.BinDiff软件安装及原理 BinDiff和DeepBinDiff是两个经典的恶意代码同源分析工具,接下来作者将详细介绍BinDiff软件的原理知识及安装流程。...BinDiff将来自IDA的函数显示为突出的流程图,颜色表示边缘和代码块的特殊属性,如下图所示: BinDiff处理可执行文件的抽象结构,忽略反汇编中的汇编级指令。...---- (5) IDA的BinDiff插件 同样,我们可以在IDA中使用BinDiff 插件。在启动IDA后,加载一个数据库并按Ctrl+6以显示插件主窗口。.... [4] BinDiff官方文档:https://www.zynamics.com/bindiff/manual/ [5] BinDiff下载地址:https://www.zynamics.com/bindiff.html

2.2K20
您找到你想要的搜索结果了吗?
是的
没有找到

Linux - Linux内存管理

为了解决内存紧缺的问题,Linux引入了虚拟内存的概念。为了解决快速存取,引入了缓存机制、交换机制等。...要深入了解Linux内存运行机制,需要知道下面提到的几个方面。 首先,Linux系统会不时地进行页面交换操作,以保持尽可能多的空闲物理内存。...其次,Linux进行页面交换是有条件的,不是所有页面在不用时都交换到虚拟内存中,Linux内核根据“最近最经常使用”算法,仅仅将一些不经常使用的页面文件交换到虚拟内存中。...Linux虽然可以在一段时间内自行恢复,但是恢复后的系统已经基本不可用了。...Linux下可以使用文件系统中的一个常规文件或者一个独立分区作为交换空间。同时Linux允许使用多个交换分区或者交换文件。

52.1K41
领券