阿里安全猎户座实验室首创的“自动逆向机器人”,了解一下?

简介: 阿里安全猎户座实验室首度向外界展示了最新的研究成果——“自动逆向机器人”。该机器人可以像医生一样“望闻问切”,对程序进行显微镜级别的勘察,并完整“回放”其运作过程,因此,可以侦测出程序中的漏洞或隐蔽行为。

近日举办的看雪安全开发者峰会上,阿里安全猎户座实验室首度向外界展示了最新的研究成果——“自动逆向机器人”。该机器人可以像医生一样“望闻问切”,对程序进行显微镜级别的勘察,并完整“回放”其运作过程,因此,可以侦测出程序中的漏洞或隐蔽行为。据悉,该机器人被命名为TimePlayer。

阿里安全猎户座实验室负责人杭特认为,逆向能力是安全从业人员必须具备的基本功。杭特打了一个形象的比方,他介绍说,“逆向”就如同医生看病一样,通过望闻问切、各种化验,甚至是CT核磁共振,这些手段都是为了一个目的,弄清楚病因。对程序进行逆向,就是为了弄清楚程序究竟在做什么。

杭特指出,在当前的安全行业,逆向工作基本都是不断重复的、纯体力的。而阿里安全猎户座实验室TimePlayer的最大价值就是可以将安全从业人员逆向工作的大部分能力完全自动化。

阿里安全猎户座实验室研究人员弗为在看雪论坛上的演讲中称,TimePlayer集“摄像机”、“播放机”和下“显微镜”三大功能于一身。如果要分析一个程序,只需在TimePlayer中运行一次就可以,它会把该程序所有的行为全部忠实地记录下来,而且不会遗漏任何细节。不仅如此,TimePlayer还可以将“拍摄”的内容进行向前放、向后放、快放、慢放,能够放大任意处的细节并且追踪任意的目标。最重要的是,TimePlayer对于程序行为的勘察粒度达到了指令级别。

111
阿里安全猎户座实验室研究人员弗为展示“自动逆向机器人”TimePlayer"

“TimePlayer正如其名一样,摄像和播放的结果一模一样,要做到这点是非常有挑战性的。”阿里安全猎户座实验室研究人员弗为表示,“现在随便一个APP都有几十亿条指令,如果要逆向这些APP,TimePlayer一条指令都不会遗漏。”

弗为在演讲中,以臭名昭著的WannaCry勒索病毒为例,现场演示了如何通过TimePlayer在系统内核中精确定位,找回RSA私钥。据弗为介绍,由于WannaCry勒索病毒刻意地删除了本机的“私钥”,因此,理论上只能掏钱向勒索者获取,这曾经使得诸多安全厂商束手无策,但阿里安全猎户座实验室的研究人员通过TimePlayer独家发现,“私钥”实际上在用户态和内核态均有残留,且相较于暴力搜索用户态内存方法,精准的内核态残留提取更为稳定。

另外,弗为还演示了如何通过TimePlayer逆向超级复杂的文件格式。弗为在演讲中表示,即便是逆向DOC这类超级复杂的文件格式,也是轻而易举——只需要把DOC文档放到TimePlayer中打开,就能自动化地对文件进行分析。以前要好几个人耗费数年时间的分析工作,TimePlayer几天时间就可以搞定,而且无需人员参与。

众所周知,攻防是个对抗的过程。为了对抗人工逆向,防护人员开发了各种各样的工具和产品提升逆向难度,其中最有名的叫做“虚拟机壳”。弗为在演讲中也演示了轻松突破这种“迷魂阵”的方法,那就是用TimePlayer。

阿里安全猎户座实验室负责人杭特指出,在全球范围来看,TimePlayer的能力是领先的、独一无二的。它出现可以说填补了安全行业的一大空白,同时也证明,二进制的黑盒性质,代码混淆的障眼法,终有失效的一天 。

目录
相关文章
|
5月前
|
运维 监控 安全
调用钉钉机器人API接口将堡垒机安全运维告警单发给运维人员
调用钉钉机器人API接口将堡垒机安全运维告警单发给运维人员
183 0
|
12月前
|
Kubernetes 安全 机器人
私密离线聊天新体验!llama-gpt聊天机器人:极速、安全、搭载Llama 2,尽享Code Llama支持!
私密离线聊天新体验!llama-gpt聊天机器人:极速、安全、搭载Llama 2,尽享Code Llama支持!
私密离线聊天新体验!llama-gpt聊天机器人:极速、安全、搭载Llama 2,尽享Code Llama支持!
|
5月前
|
运维 监控 安全
【优化篇】调用钉钉机器人API接口将堡垒机安全运维告警单发给运维人员
【优化篇】调用钉钉机器人API接口将堡垒机安全运维告警单发给运维人员
121 0
|
机器学习/深度学习 传感器 算法
【路径规划-机器人栅格地图】基于遗传算法求解光伏实验室小车路径规划附matlab代码
【路径规划-机器人栅格地图】基于遗传算法求解光伏实验室小车路径规划附matlab代码
|
机器学习/深度学习 传感器 人工智能
谷歌 AI 提出双重策略强化学习框架,帮助机器人安全学习动作技能
深度强化学习在自主解决复杂、高维问题方面的前景,引起了机器人、游戏和自动驾驶汽车等领域的极大兴趣。但是,要想有效地进行强化学习策略的训练,需要对大量的机器人状态和行为进行研究。这其中存在一定的安全风险,比如,在训练一个有腿机器人时,由于这类机器人自身不稳定,机器人在学习时很容易发生跌倒,这可能会造成机器人的损害。
303 0
谷歌 AI 提出双重策略强化学习框架,帮助机器人安全学习动作技能
|
人工智能 达摩院 算法
阿里达摩院:以语音为代表的人机交互或许是未来硬件和机器人的标配
【摘要】语音和多模态人机交互会是以机器人为代表的智能硬件的必备特征, 实践中首先要克服的是声学环境的复杂性。在声学前端核心技术上, 深挖信号处理的在线自适应能力, 以及经典信号处理与任务模型的联合优化是我们的技术特色, 也因此在高噪声、高性价比等实际业务场景都创造了多项业内第一。声学模组和芯片化也是克服场景碎片化的有效手段, 也因此快速合作落地了一批智能硬件产品, 赢得了客户的口碑,为端侧计算能力的平台化, 探索了有生命力的路径。
333 0
阿里达摩院:以语音为代表的人机交互或许是未来硬件和机器人的标配
|
机器学习/深度学习 人工智能 机器人
腾讯成立机器人实验室Robotics X,与Nature宣布长期合作
3 月 15 日,腾讯 AI Lab 第二届学术论坛在深圳举行,在上午的论坛开幕活动中,腾讯揭晓了两个重磅消息:成立机器人实验室 Robotic X;腾讯 AI Lab 与自然科研达成战略合作。
835 0
腾讯成立机器人实验室Robotics X,与Nature宣布长期合作
|
机器学习/深度学习 人工智能 自然语言处理
百度度秘机器人肯德基「上岗」:人工智能从实验室走入生活
4月25日,百度与肯德基联手打造的智能概念店「KFC original+」在上海市「国家会展中心」正式亮相,度秘机器人化身智能员工直接为消费者提供服务,消费者可以使用日常语言与度秘进行交互,完成从点餐到支付的全流程。
444 0
百度度秘机器人肯德基「上岗」:人工智能从实验室走入生活
|
人工智能 自然语言处理 算法
这群阿里人,不养宠物专养机器人
平常上淘宝买东西时候咨询的客服小蜜,上盒马购物时咨询的盒马小蜜,用优酷看视频时咨询的优酷小蜜……这些都是人工智能。
204 0
这群阿里人,不养宠物专养机器人
|
人工智能 达摩院 自动驾驶
业界首尝机器人大规模配送双11包裹,阿里小蛮驴单个校园送货3万件
业界首尝机器人大规模配送双11包裹,阿里小蛮驴单个校园送货3万件
396 0
业界首尝机器人大规模配送双11包裹,阿里小蛮驴单个校园送货3万件

热门文章

最新文章

下一篇
无影云桌面