写点什么

360 公布基于硬件虚拟化的 Windows 自动漏洞挖掘系统

  • 2017-08-20
  • 本文字数:1171 字

    阅读完需:约 4 分钟

AI 大模型超全落地场景&金融应用实践,8 月 16 - 19 日 FCon x AICon 大会联诀来袭、干货翻倍!

8 月 17 日下午,360 召开媒体沟通会,分享了其冰刃实验室在 Windows 漏洞自动化挖掘的研究成果,以及相关论文被 USENIX Security 会议收录的一些细节。

会议上,作为 360 冰刃实验室负责人的潘剑锋为大家介绍了相关信息。

360 冰刃实验室自主研发的 Windows 漏洞自动化挖掘系统 Digtool,主要利用“基于硬件的路径探测方法和基于硬件虚拟化的错误检测机制”对软件进行监控检测,捕获程序执行过程中触发的漏洞。它是一款利用硬件虚拟化技术的实用化自动漏洞挖掘系统;也是一个“黑盒”系统,不需要基于源码分析;而它的自动化则表现在,它可以借助极少的人工,批量地完成漏洞挖掘工作。

整个 Digtool 系统其实是一个虚拟机框架,在对漏洞进行挖掘时,将被检测软件(如 Windows 操作系统)放入其中作为客户系统,让其监控模块进行跟踪。该框架是基于硬件虚拟化扩展来实现的,这是该项目中最具技术含量的部分,它使漏洞挖掘时对系统性能的损失更小,这也是它相比同类型工具如 Google Project Zero 的 Bochspwn 能够具有某些优势的关键之一。

简单总结起来,该工具的工作原理主要包含两大模块,一个是尽可能多地探测程序执行的路径,同时对路径进行判断,如果分析探测出来的路径之后,发现它是个非正常的路径,那么就将其捕获。这两者相结合,才实现了 Digtool 的核心功能。

此次该研究成果被 USENIX Security 会议收录,是一次重大突破。USENIX Security 是信息安全领域四大顶级学术会议之一,另外三个是 S&P、CCS 与 NDSS,该会议始于上世纪 90 年代初,迄今有二十多届。中国参与比较少,到目前为止,中国大陆只有不到十篇论文入选,并且之前都是包含科研机构的联合研究成果。此次 360 公司的冰刃实验室独立完成研究并以第一作者身份发表研究成果,这也是中国商业公司首次独立完成相关研究并进入顶级学术会议。

这样的研究成果,对于白帽黑客来说无疑是既激动又无奈的。一方面,借助这样的技术与工具,可能以后他们的工作量就会大大减小;另一方面,这也就意味着,可能他们这种传统的以人工方式为主的漏洞挖掘方式市场将越来越小。不过,潘剑锋表示,虽然 Digtool 已经展现了它十分强劲的能力,但目前该项目还处于初期阶段,还有几个方面需要去完善、发展。

关于冰刃实验室

PC 与移动内核研发实验室,研究方向是 PC 与移动操作系统内核、安全技术以及虚拟化技术。实验室的诸多研发成果成为安全产品线上的重要产品,并应用于多个部门的核心产品中,比如客户端沙箱、核晶嵌套硬件虚拟化防护产品、安全卫士 HIPS 的 FD/RD/ND/AD 防护驱动、国内与国际企业版杀毒产品的监控防御驱动、360WiFi 硬件产品的 PC 端驱动,以及部分 Android 系统产品等。


感谢徐川对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们。

2017-08-20 19:004852

评论

发布
暂无评论
发现更多内容

JWT 签名用对称加密还是非对称加密?

江南一点雨

Java spring spring security

✅count(1)、count(*) 与 count(列名) 的区别

派大星

MySQL java编程

专业级的音乐制谱软件Steinberg Dorico Pro for Mac中文破解版

Rose

蓝易云 - linux系统中rootfs根文件系统制作及挂载基本操作

百度搜索:蓝易云

云计算 Linux 云服务器 rootfs 高防服务器

蓝易云 - linux系统中u-boot命令的EMMC和SD卡操作命令分析

百度搜索:蓝易云

云计算 Linux 服务器 云服务器 高防服务器

全新范式的Layer1-Partisia BlockChain,向 RWA、DeFi 等领域布局

BlockChain先知

Partisia BlockChain 将向 RWA、DeFi 等领域布局,进入全新市场阶段

西柚子

蓝易云 - Mybatis查询报错foreach子查询(invalid comparison)

百度搜索:蓝易云

Linux 运维 mybatis 云服务器 高防服务器

全能pdf编辑阅读 PDF Reader Pro for mac v4.0.2直装激活版

Rose

文献解读-遗传病-第四期|《来自印度的自称健康个体的 1029 个基因组揭示了流行且临床相关的心脏离子通道病变异》

INSVAST

基因数据分析 生信服务 遗传病测序 遗传病

Iris for Mac 轻松地录制屏幕、摄像头和麦克风

Rose

全新市场阶段,Partisia BlockChain 将向 RWA、DeFi 等领域布局

大瞿科技

全新市场阶段,Partisia BlockChain 将向 RWA、DeFi 等领域布局

石头财经

jump desktop mac破解版 远程桌面控制 v8.10.8永久版

Rose

C++中的注释作用

芯动大师

c++ 编程 语法

全新范式的Layer1-Partisia BlockChain,向 RWA、DeFi 等领域布局

长安区块链

蓝易云 - centos脚本获取昨天日期删除指定文件之外的其他文件

百度搜索:蓝易云

云计算 Linux 运维 服务器 云服务器

破除软件开发困局,基于容器平台的DevOps转型实践

华为云开发者联盟

容器 云原生 数字化转型 华为云 华为云开发者联盟

大厂边缘组VS小厂核心组,要怎么选?

王中阳Go

Go 面试 后端 面经 简历

Eudic欧路词典 for Mac(英语词典翻译查询工具) v4.6.5

Rose

Spring 中如何控制 Bean 的加载顺序?

江南一点雨

Java spring

全新市场阶段,Partisia BlockChain 将向 RWA、DeFi 等领域布局

加密眼界

模型训练、结果存储、API 调用的系列优化|ModelWhale 版本更新

ModelWhale

ide 模型开发 模型服务

ChatGPT功能更新:用户可将对话内容分享给搜索引擎

科技热闻

Partisia BlockChain 将向 RWA、DeFi 等领域布局,进入全新市场阶段

股市老人

全新市场阶段,Partisia BlockChain 将向 RWA、DeFi 等领域布局

股市老人

360公布基于硬件虚拟化的Windows自动漏洞挖掘系统_语言 & 开发_林日华_InfoQ精选文章