2020 看雪SDC 议题预告 | 麒麟框架:现代化的逆向分析体验

发布者:Editor
发布于:2020-10-12 14:46



近年来随着恶意软件攻击大幅上升,物联网设备正面临前所未有的威胁。无论是对于硬件厂商还是安全行业来说,通过逆向深入研究各种攻击行为都十分有必要。


然而物联网设备和恶意软件同时运行于各种不同的操作系统与CPU架构中。安全工程师需要费时费力搭建各种各样的虚拟环境,大大降低了分析效率。


最关键的是,即使配置好了环境,现阶段绝大多数二进制分析工具或者框架都不支持进行更高层次的分析,比如对指令或者内存读写进行打桩,对二进制的运行环境随时快照和恢复、hook系统调用等等。这导致传统的二进制分析体验,尤其是针对物联网设备和恶意软件的分析体验是完全支离破碎的。


而麒麟框架基于完全跨平台的模拟,冲破种种传统二进制分析的束缚,在更高的层次上对不同的平台提供统一的分析接口,为广大安全研究人员带来焕然一新的现代化逆向分析体验。




麒麟框架:现代化的逆向分析体验


在本次看雪安全开发者峰会上,我们有幸邀请到来自京东牧者安全实验室的安全工程师 孔子乔 和 武晨旭 先生为我们介绍麒麟框架及其架构设计,让广大安全研究人员了解如何用麒麟框架进行二进制逆向分析。


本议题在介绍麒麟框架的基础上,将进一步阐述麒麟框架在MBR实模式分析中的独特作用,同时展示麒麟IDA插件如何为IDA Pro带来插桩分析、可视化模拟和反混淆等高级二进制分析功能,带给安全研究人员前所未有的插桩分析体验。





演讲嘉宾


孔子乔、武晨旭


孔子乔,京东牧者安全实验室安全工程师,Lancet战队成员,GeekPwn 2019名人堂,Blackhat Asia 2020演讲者,Qiling和Unicorn的贡献者,主攻二进制分析和代码审计。


武晨旭,京东牧者安全实验室安全工程师,麒麟框架主要贡献者,BlackHat Asia 2020 演讲者 BUUCTF Re方向Top1。




想了解麒麟框架的架构设计吗?


想获得科学使用麒麟框架的指南吗?


欢迎莅临2020看雪SDC现场,


现场聆听议题完整内容!


 
扫码只需256元特惠购票, 
知识干货全部收入囊中!
数量有限,先到先得~


看雪SDC简介



2020年10月23日,第四届安全开发者峰会(看雪SDC)将由拥有20年悠久历史的老牌安全技术社区——看雪学院主办,会议面向开发者、安全人员及高端技术从业人员,是国内开发者与安全人才的年度盛事。作为开发与安全领域内,最具影响力的互联网安全合作交流盛会之一,SDC始终致力于建立一个多领域、多维度的高端安全交流平台,推动互联网安全行业的快速成长与广泛合作。

自2017年7月份开始举办第一届峰会以来,会议始终秉承着技术与干货的原则,议题内容覆盖物联网、智能设备、区块链、机器学习、WEB安全、逆向、安卓、iOS等前沿领域,吸引了业内众多顶尖的开发者和技术专家。


本届峰会议题预告回顾


2020 SDC 议题预告 | 深度揭秘高通基带系统内部建设

2020 SDC 议题预告 | LightSpy:Mobile间谍软件的狩猎和剖析

2020 看雪SDC 议题预告 | 完整复现微软2大在野0Day利用手法

……

更多议题预告即将发布,尽情期待!!




10/23重磅来袭!10大干货议题敬请期待!



- End -


声明:该文观点仅代表作者本人,转载请注明来自看雪