四月渗透季 - Trail of Bits博客聚焦二进制分析与漏洞研究

Trail of Bits团队将携Manticore符号执行引擎亮相Infiltrate安全会议,分享二进制静态分析、安卓堆利用等前沿研究,并提供早期开源工具体验。

突破传统黑客极限

穿上你的瓜亚贝拉衬衫,Infiltrate盛会即将开启。Trail of Bits自2015年起持续赞助并全员参与这一顶尖会议(今年多达18人!)。除了交换纪念品,我们更期待见证最新安全研究成果——包括我们自己的突破性贡献。

技术亮点前瞻

二进制摇滚明星进阶

Sophia d’Antoine将联合Binary Ninja开发者呈现《成为二进制摇滚明星:漏洞研究中的高阶静态分析》,基于其先前将抽象解释引入Binary Ninja的研究成果进行深度扩展。

Manticore实战体验

我们将展示CGC机器人的核心——Manticore二进制符号执行引擎(支持x86/x86-64/ARM架构)。参会者可通过解决挑战任务提前体验这一即将开源的工具,并赢取专属马克杯。

往届技术回眸

2016年我们曾分享:

  • 《构建可扩展的自动化黑客系统》
  • 《Swift逆向工程实践》
  • NOP认证竞赛中与ImmunityDbg的激烈对抗(7分33秒弹出计算器)

本届重磅议题

  • Justin Schuh:《四面楚歌:防御战壕中的现实视角》
  • Vasilis团队:《安卓libc分配器的堆利用辅助技术》
  • Jean-Philippe:《Signal应用漏洞狩猎》
  • Ralf-Phillip:《基带处理器中的shellcode踪迹》

会议独特价值

Infiltrate以浓缩顶级会议精华内容著称,其特色包括:

  • 与演讲者/顶尖研究者的深度交流(“强力大厅会议"文化)
  • 全包式优质餐饮活动
  • 严禁无票蹭会(笑)

“拉斯维加斯已成过往,真正的盛宴在迈阿密”——我们现场见!

本文提及的所有技术工具与研究均可在Trail of Bits开源项目库中找到对应实现。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计