| 首页  |  资讯  |  评测  |  活动  |  学院  |  访谈  |  专题  |  杂志  |  产服  |  
您现在的位置:硅谷网> 资讯> 中国硅谷>

像医生 阿里安全猎户座实验室首创自动逆向机器人

2018-07-23 16:58 作者:Veronica 来源:硅谷网综合 HV: 编辑:GuiGu 【搜索试试

近日举办的看雪安全开发者峰会上,阿里安全猎户座实验室首度向外界展示了最新的研究成果——“自动逆向机器人”。该机器人可以像医生一样“望闻问切”,对程序进行显微镜级别的勘察,并完整“回放”其运作过程,因此,可以侦测出程序中的漏洞或隐蔽行为。据悉,该机器人被命名为TimePlayer。

阿里安全猎户座实验室负责人杭特认为,逆向能力是安全从业人员必须具备的基本功。杭特打了一个形象的比方,他介绍说,“逆向”就如同医生看病一样,通过望闻问切、各种化验,甚至是CT核磁共振,这些手段都是为了一个目的,弄清楚病因。对程序进行逆向,就是为了弄清楚程序究竟在做什么。

杭特指出,在当前的安全行业,逆向工作基本都是不断重复的、纯体力的。而阿里安全猎户座实验室TimePlayer的最大价值就是可以将安全从业人员逆向工作的大部分能力完全自动化。

阿里安全猎户座实验室研究人员弗为在看雪论坛上的演讲中称,TimePlayer集“摄像机”、“播放机”和下“显微镜”三大功能于一身。如果要分析一个程序,只需在TimePlayer中运行一次就可以,它会把该程序所有的行为全部忠实地记录下来,而且不会遗漏任何细节。不仅如此,TimePlayer还可以将“拍摄”的内容进行向前放、向后放、快放、慢放,能够放大任意处的细节并且追踪任意的目标。最重要的是,TimePlayer对于程序行为的勘察粒度达到了指令级别。

阿里安全猎户座实验室研究人员弗为展示“自动逆向机器人”TimePlayer

“TimePlayer正如其名一样,摄像和播放的结果一模一样,要做到这点是非常有挑战性的。”阿里安全猎户座实验室研究人员弗为表示,“现在随便一个APP都有几十亿条指令,如果要逆向这些APP,TimePlayer一条指令都不会遗漏。”

弗为在演讲中,以臭名昭著的WannaCry勒索病毒为例,现场演示了如何通过TimePlayer在系统内核中精确定位,找回RSA私钥。据弗为介绍,由于WannaCry勒索病毒刻意地删除了本机的“私钥”,因此,理论上只能掏钱向勒索者获取,这曾经使得诸多安全厂商束手无策,但阿里安全猎户座实验室的研究人员通过TimePlayer独家发现,“私钥”实际上在用户态和内核态均有残留,且相较于暴力搜索用户态内存方法,精准的内核态残留提取更为稳定。

另外,弗为还演示了如何通过TimePlayer逆向超级复杂的文件格式。弗为在演讲中表示,即便是逆向DOC这类超级复杂的文件格式,也是轻而易举——只需要把DOC文档放到TimePlayer中打开,就能自动化地对文件进行分析。以前要好几个人耗费数年时间的分析工作,TimePlayer几天时间就可以搞定,而且无需人员参与。

众所周知,攻防是个对抗的过程。为了对抗人工逆向,防护人员开发了各种各样的工具和产品提升逆向难度,其中最有名的叫做“虚拟机壳”。弗为在演讲中也演示了轻松突破这种“迷魂阵”的方法,那就是用TimePlayer。

阿里安全猎户座实验室负责人杭特指出,在全球范围来看,TimePlayer的能力是领先的、独一无二的。它出现可以说填补了安全行业的一大空白,同时也证明,二进制的黑盒性质,代码混淆的障眼法,终有失效的一天。

【对“像医生 阿里安全猎户座实验室首创自动逆向机器人”发布评论】

版权及免责声明:
① 本网站部分投稿来源于“网友”,涉及投资、理财、消费等内容,请亲们反复甄别,切勿轻信。本网站部分由赞助商提供的内容属于【广告】性质,仅供阅读,不构成具体实施建议,请谨慎对待。据此操作,风险自担。
② 内容来源注明“硅谷网”及其相关称谓的文字、图片和音视频,版权均属本网站所有,任何媒体、网站或个人需经本网站许可方可复制或转载,并在使用时必须注明来源【硅谷网】或对应来源,违者本网站将依法追究责任。
③ 注明来源为各大报纸、杂志、网站及其他媒体的文章,文章原作者享有著作权,本网站转载其他媒体稿件是为传播更多的信息,并不代表赞同其观点和对其真实性负责,本网站不承担此类稿件侵权行为的连带责任。
④ 本网站不对非自身发布内容的真实性、合法性、准确性作担保。若硅谷网因为自身和转载内容,涉及到侵权、违法等问题,请有关单位或个人速与本网站取得联系(联系电话:01057255600),我们将第一时间核实处理。
广告
相关
·中租推零卡分期 首创台湾免信用卡电子交易模式
·宝燕首创新商业新零售,究竟布了多大一个局
头条
上海没有科技巨头 不与美国硅谷和中国中关村对标? 上海没有科技巨头 不与美国硅谷和中国中关村
上海为何没有互联网巨头?上海的对标对象,不是硅谷和中关村!有些人总是喷上海没有互联……
·上海没有科技巨头 不与美国硅谷和中国中关村
·海南省长沈晓明:做好四篇文章推进南繁硅谷建
·感谢李彦宏们,如今的中国让美国硅谷睡卧不安
·阿里巴巴登陆香港股市 11月15日获40亿孖展认
·海康威视套现百亿?龚虹嘉成A股套现之王当之
图文
上海没有科技巨头 不与美国硅谷和中国中关村对标?
上海没有科技巨头 不与美国硅谷和中国中关
海南省长沈晓明:做好四篇文章推进南繁硅谷建设
海南省长沈晓明:做好四篇文章推进南繁硅谷
中国硅谷是指哪个地方?中国的硅谷是在哪里?
中国硅谷是指哪个地方?中国的硅谷是在哪里
被誉为中国的硅谷是指哪个地方?在哪个城市?
被誉为中国的硅谷是指哪个地方?在哪个城市
最新
·上海没有科技巨头 不与美国硅谷和中国中关村对标
·海南省长沈晓明:做好四篇文章推进南繁硅谷建设
·成也山寨败也山寨 没有人在乎深圳华强北的明天
·坐落河西的中国硅谷 是商业坐标也是经济名片
·感谢李彦宏们,如今的中国让美国硅谷睡卧不安
热点
·中国硅谷是指哪个地方?中国的硅谷是在哪里?
·VIPKID已离职员工爆料:VIPKID财务混乱不堪
·被誉为中国的硅谷是指哪个地方?在哪个城市?
·马化腾和他的11员大将,腾讯53位高管架构首次
·雷军发布会爆粗口 雷军为什么在发布会上爆粗
旧闻
·Facebook渐现愚蠢行为 不解人际关系复杂
·小米时代行将结束 二季度智能手机出货量暴跌3
·央视《经济半小时》:深度解密视频盗版黑色链
·酒店新物种:荣事达如何铸造无人智慧酒店?
·互相伤害呀!春节尬聊榜单中你遇到几个?
广告
硅谷影像
上海没有科技巨头 不与美国硅谷和中国中关村对标?
上海没有科技巨头 不与美国硅谷和中国中关村对标
海南省长沈晓明:做好四篇文章推进南繁硅谷建设
海南省长沈晓明:做好四篇文章推进南繁硅谷建设
成也山寨败也山寨 没有人在乎深圳华强北的明天
成也山寨败也山寨 没有人在乎深圳华强北的明天
坐落河西的中国硅谷 是商业坐标也是经济名片
坐落河西的中国硅谷 是商业坐标也是经济名片
感谢李彦宏们,如今的中国让美国硅谷睡卧不安
感谢李彦宏们,如今的中国让美国硅谷睡卧不安
中移在线携手中科院华为阿里 客服生态梦之队有多强?
中移在线携手中科院华为阿里 客服生态梦之队有多
关于我们·About | 联系我们·contact | 加入我们·Join | 关注我们·Invest | Site Map | Tags | RSS Map
电脑版·PC版 移动版·MD版 网站热线:(+86)010-57255600
Copyright © 2007-2020 硅谷网. 版权所有. All Rights Reserved. <京ICP备12003855号-2>