Examining Code Reuse Reveals Undiscovered Links Among North Korea’s Malware Families

随机文章
原文链接:securingtomorrow.mcafee.com

代码重用分析揭示出朝鲜恶意软件家族中未被发现的联系。不过仅仅代码重用分析还不够,我觉得可以做得更多。

其实,怎么说呢?我觉得无论是代码还是文字,只要是经过一个人/团队出来的,那么这代码必定带着特别的东西,可能是一个串代号,或者是一连串的代码处理的技巧,甚至是程序流上的特别的东西,这些特征可以混淆,但是却无法避免

当下,深度学习和神经网络越来越盛行,我觉得可以在这方面做很多的东西,不一定是代码重用分析,而且训练算法去自动寻找每个样本之间的关联,自动匹配识别。虽然这只是设想,但是我相信,这样的实现,不会遥远