在 7 月 21 日举办的看雪安全开发者峰会上,阿里安全猎户座实验室首度向外界展示了最新的研究成果“自动逆向机器人” ——TimePlayer 。据阿里安全猎户座实验室研究人员弗为称,该机器人可以像医生一样“望闻问切”,对程序进行显微镜级别的勘察,并完整“回放”其运作过程,因此,可以侦测出程序中的漏洞或隐蔽行为。

弗为在演讲中还称,TimePlayer 集“摄像机”“播放机”和下“显微镜”三大功能于一身。如果要分析一个程序,只需在 TimePlayer 中运行一次就可以,它会把该程序所有的行为全部忠实地记录下来,而且不会遗漏任何细节。不仅如此,TimePlayer还可以将“拍摄”的内容进行向前放、向后放、快放、慢放,能够放大任意处的细节并且追踪任意的目标。最重要的是,TimePlayer 对于程序行为的勘察粒度达到了指令级别。

以 WannaCry 勒索病毒为例,由于 WannaCry 勒索病毒刻意地删除了本机的“私钥”,因此,理论上只能掏钱向勒索者获取,通过TimePlayer 可以发现,“私钥”实际上在用户态和内核态均有残留,且相较于暴力搜索用户态内存方法,精准的内核态残留提取更为稳定。

同时,TimePlayer 可逆向超级复杂的文件格式。甚至是 DOC 这类超级复杂的文件格式,只需要把DOC文档放到 TimePlayer 中打开,就能自动化地对文件进行分析。弗为称,以前要好几个人耗费数年时间的分析工作,TimePlayer 几天时间就可以搞定,而且无需人员参与。

另外,为了对抗人工逆向,防护人员开发了各种各样的工具和产品提升逆向难度,TimePlayer 甚至可以对付最难搞的“虚拟机壳”。

此前,雷锋网编辑曾采访阿里安全 P10 级资深安全总监黄眉,得知阿里安全内部近期有两大研究方向:数据安全和智能化攻防。不难看出,TimePlayer 应该是阿里安全主攻的两大研究方向下的产物,甚至可以说,这是近年来极少对外发声、展示新工具的阿里安全比较重视的一次展示。

雷锋网曾报道过 360 冰刃实验室负责人潘剑锋等人开发的一款自动漏洞挖掘工具 Digtool ,详情请见《他们造了一个自动挖掘工具,能找到比核武器更可怕的漏洞》,文中提到,Digtool 目前擅长挖掘六类漏洞,而且针对的是 Windows系统。那么,这两款工具有什么相同点和不同点?

雷锋网(公众号:雷锋网)从阿里安全独家了解到,Digtool 是漏洞专挖工具,相对目的性更强一些,严格来说,TimePlayer 不是漏洞挖掘工具,而是程序逆向分析框架,可以在平台层上二次开发各种应用,包括漏洞挖掘、逆向分析等;在分析范围上, Digtool 利用的是 Intel pt,用于 Intel 架构下分析。Timeplayer 基于 qemu,可以针对包括 arm 在内的其他架构。

“也可以基于 TimePlayer 开发漏洞挖掘的应用,我们正在开发这项功能,也找到了一些arm/windows内核的问题,但还没有总结对外展示。现阶段的产出还是比较偏逆向分析方向的应用,但是 Digtool 有的能力也是具备的,只是需要时间去积累产出。”阿里安全方面透露。

阿里安全猎户座实验室负责人杭特认为,逆向能力是安全从业人员必须具备的基本功。在当前的安全行业,逆向工作基本都是不断重复的、纯体力的。

也就是说,目前这个工具的主要价值还是减少逆向工作的人力劳动。最后,雷锋网了解到,以上纯属展示,阿里安全尚未公开发布这款工具,TimePlayer 现阶段仍在阿里安全内部使用。

阿里安全的“自动逆向机器人”TimePlayer 究竟是什么相关推荐

  1. 对程序实施精准手术!阿里安全猎户座实验室首创“自动逆向机器人”

    近日举办的看雪安全开发者峰会上,阿里安全猎户座实验室首度向外界展示了最新的研究成果--"自动逆向机器人".该机器人可以像医生一样"望闻问切",对程序进行显微镜级 ...

  2. 阿里达摩院自动驾驶负责人陈俊波离职,进军户外清洁机器人!

    来源:新智元 据雷峰网消息,原阿里达摩院自动驾驶负责人陈俊波(歌德)已离职创业. 消息称,他与前阿里机器人CEO谷祖琳.达摩院某团队负责人.浙大网新恒天VP王健共同创办了「有鹿智能」,进军户外清洁机器 ...

  3. 拉线自动行走机器人_煤矿机器人重点研发目录来了!

    前不久,国家煤矿安监局制定公布了<煤矿机器人重点研发目录>,对掘进.采煤.运煤.安控和救援5类.38种煤矿机器人,分别提出了具体的研发应用要求,希望通过"机器换人"来实 ...

  4. 矿用巷道巡检机器人_一种井下自动巡检机器人系统

    一种井下自动巡检机器人系统 吕海波 [摘 要] 摘 要 金属矿山井下目前涉及到很多重要场所,如井下变电站.水泵 房,目前大多采用人工进行例行巡检作业,发现问题再逐级上报,作业率低下, 安全无法有效得到 ...

  5. 危险工种 机器人逃生记_袋料自动搬运机器人为什么能取代人工搬运

    人工搬运根据工种的不同往往需要投入较多的人力,其主要缺点是投入人力多.增加成本.效率低下.判断失误等造成后续一系列严重的后果,甚至造成无法挽回的损失.特别是生产制造行业中的产品之间的搬运运输,强调的是 ...

  6. 怎么形容智能冰激凌机器人_一种人机交互型冰激凌多功能自动售卖机器人的制作方法...

    本发明涉及智能机器人技术领域,具体为一种人机交互型冰激凌多功能自动售卖机器人. 背景技术: 冰淇淋(ice cream),是以饮用水.牛奶.奶粉.奶油(或植物油脂).奶油食糖等为主要原料,加入适量食品 ...

  7. 自动跟随机器人:一种简易的自动跟随方案,自动跟随小车、自动跟随平衡小车、STM32、基于超声波的自动跟随小车

    目的:一种廉价的跟随方案,让大家都能够参与进来,技术难度不大,一些人也能够DIY一些属于自己的"跟随"机器人!并不是要做工业应用什么的.只是做出来玩玩~ / 1 / 介绍 先看视频 ...

  8. 聪明人自动焊锡机器人_自动焊锡机的基本焊锡原理

    随着电子元器件的更新换代加速以及电子发展朝着微型化.小型化的方向发展,传统的手工焊接方式已经越来越多的不能满足生产工艺的要求,因此采用自动焊锡机器人进行焊接时未来的一个必然选择.对于手工改机器焊接,目 ...

  9. 英国Just Eat自动驾驶机器人的外卖系统上线

    经过5个月的测试,自动驾驶机器人正式上岗. 英国外卖订餐网Just Eat近日推出了全球首个借助自动驾驶机器人的在线美食外卖网络,通过和Starship Technologies公司的深入合作,在英国 ...

最新文章

  1. #Ubuntu 18.04 安装tensorflow-gpu 1.9
  2. AI CC2018软件安装教程
  3. js 时间戳转为日期格式
  4. 大咖茶话会 | 与原新浪微博副总裁零距离沟通
  5. 李连杰年度巨作霍元甲主题曲:周杰伦唱
  6. python画海绵宝宝_《1,2,3到动物园》数数书,适合幼儿园小班宝宝亲子共读,从游戏中了解数字的概念...
  7. 中国互联网保险代理人生存状况调查报告
  8. 18 MM配置-BP业务伙伴-定义业务伙伴角色分组
  9. 计算机管理可以更新吗,微信可以批量管理好友吗(电脑版微信3.0.0更新规则了)...
  10. vbScript中WScript.Shell对象的 run 和 exec
  11. docker-compose idea CreateProcess error=2, 系统找不到指定的文件
  12. VBA 代码如何跟随Excel保存
  13. lambda函数(配合map函数)以及[x for x in]的超详细解释(实例+原理)
  14. 加解密QQ旋风和迅雷链接地址
  15. iOS 最完整小说阅读器Demo
  16. node内存溢出问题 Javascript Heap out of memory
  17. 服务器名称没有显示,远程服务器名称问题没有解决
  18. Emacs - 维基百科,自由的百科全书
  19. NAXX Demo3_JSQ_03
  20. 通过Python分析2020年全年微博热搜数据

热门文章

  1. 哈工大大数据实验_大数据创新实验室丨警大智慧警务学院人才培养打造新引擎...
  2. flock用法详解 linux_linux下C语言中的flock函数使用方法 .
  3. python3发送邮件_Python3 SMTP发送邮件
  4. python类方法需要传入cls参数_如何从Python 3.x中的类定义传递参数到元类?
  5. setcellvalue 格式_Java Cell.setCellValue方法代码示例
  6. mac下安装编译ffmepg方法
  7. 用集合return多个值_十五个常用的 Laravel 集合(Collection)
  8. pytorch nn.Module.zero_grad
  9. python `__slots__`
  10. 2.6 动量梯度下降法