2014SyScan360——反匯編引擎Capstone介紹
原創(chuàng)2014年7月16日,由360承辦的2014亞洲知名安全技術峰會SyScan360強勢登陸北京。會上,Nguyen Anh Quynh介紹了反匯編引擎Capstone,引起與會者的極大興趣。據悉,為期兩天的SyScan360共有數百位全球知名安全技術專家及頂級安全極客在現(xiàn)場分享最新信息安全技術成果。
Nguyen Anh Quynh
逆向匯編是所有逆向工程、二進制分析及漏洞利用工具中的基礎部分。Capstone反匯編框架,與市面上其他產品相比,它是多個架構、多個平臺、多個綁定,它是非常簡單、輕量級的、非常直觀的平臺,提供反匯編指令的語義詳情,用一個授權許可便可以為所有重要編程語言提供捆包等。
Nguyen Anh Quynh表示,未來所有升級的架構Capstone都可以來支持,其目標是成為業(yè)內的終極選擇,所以Capstone引擎會存在很長的時間。Capstone項目得到了AMD、蘋果、谷歌、英特爾、高通、三星等很多主流的廠商的支持。雖然,Capstone只經歷了7個月的發(fā)展,但是其已經非常成熟。
會上,Nguyen Anh Quynh介紹了Capstone的內部構件,并主要集中介紹了在當時會選擇此設計的考量,這種設計可以全面支持8個硬件架構。并解釋了為什么這些設計能保證Capstone可以迅速頻繁地修復問題以及升級。
之后,Nguyen Anh Quynh探討了Capstone實現(xiàn)的細節(jié),并分享了他如何經過努力使產品更穩(wěn)定更好地抵御惡意軟件的故事。除此外,他還介紹了如何基于Capstone來編寫安全工具。
最后,Nguyen Anh Quynh透露,在下周(http://www.capstone-engine.org)這個網站就可以供大家來使用。在Capstone上,還為各個不同的架構提供輸入, EPIC,輸出,做二進制代碼例如:ARM、ARM64、Mips、X86等。未來,將進一步提升Capstone的惡意軟件的防護,將提供更多的指令,將進一步的改進Capstone的性能等。