2014SyScan360——反汇编引擎Capstone介绍

  2014年7月16日,由360承办的2014亚洲知名安全技术峰会SyScan360强势登陆北京。会上,Nguyen Anh Quynh介绍了反汇编引擎Capstone,引起与会者的极大兴趣。据悉,为期两天的SyScan360共有数百位全球知名安全技术专家及顶级安全极客在现场分享最新信息安全技术成果。

  逆向汇编是所有逆向工程、二进制分析及漏洞利用工具中的基础部分。Capstone反汇编框架,与市面上其他产品相比,它是多个架构、多个平台、多个绑定,它是非常简单、轻量级的、非常直观的平台,提供反汇编指令的语义详情,用一个授权许可便可以为所有重要编程语言提供捆包等。

  Nguyen Anh Quynh表示,未来所有升级的架构Capstone都可以来支持,其目标是成为业内的终极选择,所以Capstone引擎会存在很长的时间。Capstone项目得到了AMD、苹果、谷歌、英特尔、高通、三星等很多主流的厂商的支持。虽然,Capstone只经历了7个月的发展,但是其已经非常成熟。

  会上,Nguyen Anh Quynh介绍了Capstone的内部构件,并主要集中介绍了在当时会选择此设计的考量,这种设计可以全面支持8个硬件架构。并解释了为什么这些设计能保证Capstone可以迅速频繁地修复问题以及升级。

  之后,Nguyen Anh Quynh探讨了Capstone实现的细节,并分享了他如何经过努力使产品更稳定更好地抵御恶意软件的故事。除此外,他还介绍了如何基于Capstone来编写安全工具。

  最后,Nguyen Anh Quynh透露,在下周(http://www.capstone-engine.org)这个网站就可以供大家来使用。在Capstone上,还为各个不同的架构提供输入, EPIC,输出,做二进制代码例如:ARM、ARM64、Mips、X86等。未来,将进一步提升Capstone的恶意软件的防护,将提供更多的指令,将进一步的改进Capstone的性能等。

 

上一篇:智能无惧挑战 山石网科轰动RSA2015

下一篇:提高互联网安全 谷歌黑客团欲扼杀零日攻击缺陷