他們造了一個(gè)自動(dòng)挖掘工具,能找到比核武器更可怕的漏洞
几十年前,两颗原子弹爆炸,人们在可怕的蘑菇云中,被核武器的威力所震慑。
在看不见敌人的神秘网络世界里,有一种武器堪比核武器。
几个月前,“永恒之蓝”从美国国家安全局的军方军火库泄露,威力巨大的武器落到了一群毛贼手中,被利用做了一次低俗的敲诈勒索。但那一次,也许是全世界人民再一次深刻体会到这种武器的可怕。
它就是漏洞武器。
网络世界的暗黑力量瞅准了漏洞,安全守卫者也看到了漏洞的价值。不过,在安全研究人员看来,抢先一步发现漏洞,填上它,就是一种胜利。
不过,
一款 Windows 漏洞自动化挖掘系统 Digtool,可捕获程序执行过程中触发的漏洞。
咦?Windows 系统的漏洞挖掘,由于微软没有提供源码,人工挖掘需要逆向分析。这个漏洞工具到底是怎么实现的?听说 Google project zero也开发了类似工具,相比之下,效果几何?
该工具的开发人之一 、360
“淘金者”Digtool “以静制动”
在冰刃实验室提供的资料中,提到 Digtool 的工作流程就像挖沙淘金一样:首先,Digtool可以记录内存访问等行为日志,这就实现了第一步挖沙的过程;进而,Digtool的分析模块会进行分析,一旦符合主要的六种漏洞行为特征规则,便实现了一次“淘金”,也就意味着找到一个漏洞。
事实上, Digtool 并不是机器人,下达一声命令,它就勤勤恳恳地开始自动“淘金”。
至少,你得先开机。
曾有一计谋称为“以静制动”,也就是我们通常所说的:我就静静看你装逼,然后一切真相了然于胸。
只有在系统在任务执行的动态过程中,Digtool 才会像灵敏的猎犬,嗅出一切可疑的破绽。
此前介绍的 Digtool 的工作流程其实分为两个步骤。
第一部分是指路径探测模块。因为程序运行会有大量的路径产生,有些路径是正常的,只有某些路径才会出错。如果你探测不了这个路径,根本发现不了这个漏洞,因为其他路径跑出来的结果是正常的。
Digtool 在这个过程中产生的最大作用是,尽量引导执行更多的路径。
读万卷书,行万里路,找“一万条”路,才能获得人生真谛。Digtool 不断尝试从 A 点到 B点的可能路径,就像那个把巨石一直推向山顶,巨石掉落,又往山顶推的人。只是,不走寻常路。
因为漏洞本身就是罕见的,很可能在一万条路里,才能找出一条通向成功,哦不,是漏洞的路。
从这个意义上来说,Digtool 深刻地领悟了人生(漏洞)哲学。
第二,错误捕获,跑到这条特殊的路径上算是成功了一半,捕获到错误是成功的另一半。
潘剑锋指出,软件漏洞是程序的与安全性相关的错误或缺陷,有漏洞的程序在动态运行时会产生各种异常行为,比如有UAF的程序执行时产生访问已释放内存的行为;再如有内核的信息泄露漏洞的内核程序段,会产生把应用层不应该知道的地址写到应用层地址空间的行为,Digtool可以捕获这些异常行为从而发现背后的漏洞。
至此,Digtool 才算在一个漏洞的挖掘上功德圆满。
白帽子暂时不会失业
Digtool 目前擅长挖掘六类漏洞,而且针对的是 Windows系统。
第一类, OOB越界访问漏洞。
第二类,UAF释放后使用漏洞。
第三类,TOCTTOU即time-of-check-to-time-of-use漏洞,这里指来自用户的不可信参数在被系统(如内核)检查和使用之间,可被用户篡改的漏洞。它本也属于竞争条件型,但可由 DoubleFetch检测方法高效发现,故单列出。
以一个程序为例,来了一个用户层的内存A,系统访问了里面一个指针读出来,它确实是一个合法的指针,后来要使用这个指针时,却直接从用户内存取这个指针,前面取出来检查,后面又取出来使用,在这个过程中,别的用户可以修改指针,漏洞就产生了。
“以前,Windows 也出现过很多类似的漏洞,Project zero 的研究员就报了几十个这类漏洞给微软。”潘剑锋说。
第四类,参数未检查。
第五类,信息泄露。随着各OS平台漏洞缓解机制的加强,漏洞的成功利用越来越依赖于关键信息的泄露。比如对内核信息泄露,在最新的Win10上以前可供利用的各种信息泄露几乎都封杀了,个别漏网之鱼可以预计也会很快补掉。因此,原本看上去不重要这一类型的漏洞,正在变得越来越重要。
第六类,竞争条件型漏洞,这里指多线程访问共享内存,而最后的结果取决于线程运行的精确时序导致的错误。
不过,针对这六大类型的漏洞,Digtool 也会报“假警”。
潘剑锋解释道:“如 OOB 或 UAF 只要报出来就是漏洞,误报率是 0。对 TOCTTOU和参数未检查是有不少误报的,因此,这种就需要人工来筛选,根据漏洞不同类型有不同的误报率。”
Digtool离全能的“人形漏洞挖掘机器”还有相当的距离,挖掘漏洞的白帽子完全不用担心“失业”问题。
比如,Digtool 暂时还无法处理逻辑类型的漏洞。程序逻辑是程序员自己的思考与设计,如果没有额外的信息,程序并不知道你的逻辑到底是 A还是B,有可能在你看来 B 是错的,但程序并不知道,有可能认为你就是想写成 B。
了解到,也不能说 Digtool 完全不能发现这类逻辑型的漏洞,程序难以直接了解程序员的思维逻辑(除非把思维逻辑直接写入错误检测工具,这样是完全不通用的),但是依然可以通过意外逻辑发生时的副作用发现它,比如,错误的逻辑导致程序访问非法内存,工具可以捕获访问非法内存的错误,通过人工反推出真正逻辑错误的地点。
这意味着,Digtool 在一定程度上暂时干不掉挖掘逻辑漏洞的大神,但能成为大神挖洞的亲密小助手。
【我指的亲密助手不是图上这种,不要误会】
准确地说,在一定条件下,Digtool 有希望让没培训或简单培训的人在短时间内比经过严格培训的人还能挖到更多特定类型的漏洞,这也是自动化挖掘的意义。
“跑一局游戏,十几个漏洞就挖到了”?
了解到,目前,与 Digtool 类似的工具还有 Project Zero 制造出来的 bochspwn。
bochspwn 可以检测两种类型的漏洞,一种是信息泄露,一种是 TOCTTOU,但 bochspwn 跑得非常慢,是解释型的模拟器。
与 bochspwn 相比, Digtool可仅在需要关注的线程或系统调用开启检测,在不检测的情况几乎不影响系统的运行,当然检测的时候也会比真实系统慢不少,但还是比 bochspwn 快很多。
“跑一局游戏,十几个漏洞就挖到了”——在 360 提供的背景资料中,是这样写的。
但是,潘剑锋表示,这是第一次运行游戏所经过的执行路径上,捕获的内核信息泄露漏洞,第二次运行自然不会有这么好的效果,因为绝大多数路径已经跑过了,只有探索到新路径才可能捕获新的漏洞;另外不同类型的漏洞存在的概率也差别很大。
接下来,Digtool 将朝着优化漏洞挖掘率,扩大漏洞挖掘类型等进行提升,不排除将增加挖掘其他系统的功能。
注:冰刃实验室的该研究成果《Digtool:A Virtualization-Based Framework for Detecting KernelVulnerabilities》被 USENIX Security 收录。
推薦系統(tǒng)
雨林木風(fēng) winxp下載 純凈版 永久激活 winxp ghost系統(tǒng) sp3 系統(tǒng)下載
系統(tǒng)大?。?/em>0MB系統(tǒng)類型:WinXP雨林木風(fēng)在系統(tǒng)方面技術(shù)積累雄厚深耕多年,打造了國內(nèi)重裝系統(tǒng)行業(yè)知名品牌,雨林木風(fēng)WindowsXP其系統(tǒng)口碑得到許多人認(rèn)可,積累了廣大的用戶群體,是一款穩(wěn)定流暢的系統(tǒng),雨林木風(fēng) winxp下載 純凈版 永久激活 winxp ghost系統(tǒng) sp3 系統(tǒng)下載,有需要的朋友速度下載吧。
系統(tǒng)等級(jí):進(jìn)入下載 >蘿卜家園win7純凈版 ghost系統(tǒng)下載 x64 聯(lián)想電腦專用
系統(tǒng)大?。?/em>0MB系統(tǒng)類型:Win7蘿卜家園win7純凈版是款非常純凈的win7系統(tǒng),此版本優(yōu)化更新了大量的驅(qū)動(dòng),幫助用戶們進(jìn)行舒適的使用,更加的適合家庭辦公的使用,方便用戶,有需要的用戶們快來下載安裝吧。
系統(tǒng)等級(jí):進(jìn)入下載 >雨林木風(fēng)xp系統(tǒng) xp系統(tǒng)純凈版 winXP ghost xp sp3 純凈版系統(tǒng)下載
系統(tǒng)大小:1.01GB系統(tǒng)類型:WinXP雨林木風(fēng)xp系統(tǒng) xp系統(tǒng)純凈版 winXP ghost xp sp3 純凈版系統(tǒng)下載,雨林木風(fēng)WinXP系統(tǒng)技術(shù)積累雄厚深耕多年,采用了新的系統(tǒng)功能和硬件驅(qū)動(dòng),可以更好的發(fā)揮系統(tǒng)的性能,優(yōu)化了系統(tǒng)、驅(qū)動(dòng)對硬件的加速,加固了系統(tǒng)安全策略,運(yùn)行環(huán)境安全可靠穩(wěn)定。
系統(tǒng)等級(jí):進(jìn)入下載 >蘿卜家園win10企業(yè)版 免激活密鑰 激活工具 V2023 X64位系統(tǒng)下載
系統(tǒng)大?。?/em>0MB系統(tǒng)類型:Win10蘿卜家園在系統(tǒng)方面技術(shù)積累雄厚深耕多年,打造了國內(nèi)重裝系統(tǒng)行業(yè)的蘿卜家園品牌,(win10企業(yè)版,win10 ghost,win10鏡像),蘿卜家園win10企業(yè)版 免激活密鑰 激活工具 ghost鏡像 X64位系統(tǒng)下載,其系統(tǒng)口碑得到許多人認(rèn)可,積累了廣大的用戶群體,蘿卜家園win10純凈版是一款穩(wěn)定流暢的系統(tǒng),一直以來都以用戶為中心,是由蘿卜家園win10團(tuán)隊(duì)推出的蘿卜家園
系統(tǒng)等級(jí):進(jìn)入下載 >蘿卜家園windows10游戲版 win10游戲?qū)I(yè)版 V2023 X64位系統(tǒng)下載
系統(tǒng)大小:0MB系統(tǒng)類型:Win10蘿卜家園windows10游戲版 win10游戲?qū)I(yè)版 ghost X64位 系統(tǒng)下載,蘿卜家園在系統(tǒng)方面技術(shù)積累雄厚深耕多年,打造了國內(nèi)重裝系統(tǒng)行業(yè)的蘿卜家園品牌,其系統(tǒng)口碑得到許多人認(rèn)可,積累了廣大的用戶群體,蘿卜家園win10純凈版是一款穩(wěn)定流暢的系統(tǒng),一直以來都以用戶為中心,是由蘿卜家園win10團(tuán)隊(duì)推出的蘿卜家園win10國內(nèi)鏡像版,基于國內(nèi)用戶的習(xí)慣,做
系統(tǒng)等級(jí):進(jìn)入下載 >windows11下載 蘿卜家園win11專業(yè)版 X64位 V2023官網(wǎng)下載
系統(tǒng)大?。?/em>0MB系統(tǒng)類型:Win11蘿卜家園在系統(tǒng)方面技術(shù)積累雄厚深耕多年,windows11下載 蘿卜家園win11專業(yè)版 X64位 官網(wǎng)正式版可以更好的發(fā)揮系統(tǒng)的性能,優(yōu)化了系統(tǒng)、驅(qū)動(dòng)對硬件的加速,使得軟件在WINDOWS11系統(tǒng)中運(yùn)行得更加流暢,加固了系統(tǒng)安全策略,WINDOWS11系統(tǒng)在家用辦公上跑分表現(xiàn)都是非常優(yōu)秀,完美的兼容各種硬件和軟件,運(yùn)行環(huán)境安全可靠穩(wěn)定。
系統(tǒng)等級(jí):進(jìn)入下載 >
相關(guān)文章
- 如何解決銳龍2200g死機(jī)藍(lán)屏
- Win8.1本地搜索為什么無法使用
- Win8.1無線網(wǎng)絡(luò)不穩(wěn)定/掉線怎么辦
- 電腦機(jī)箱漏電怎么消除?電腦機(jī)箱漏電是哪里的問題?
- 電腦開不了機(jī)怎么辦?電腦無法開機(jī)怎么解決?
- 硬盤雙擊無法打開的問題該怎么辦
- 風(fēng)行下載速度慢甚至是為0怎么辦?風(fēng)行播放器下載問題及解決方法匯總
- 蘋果回應(yīng)新的iOS惡意軟件YiSpector:已在iOS8.4中解決該問題
- 沒有路由器怎么連無線 160wifi 解決沒有路由器連接無線問題
- 維棠FLV下載視頻失敗問題匯總及解決方法
- Word2016 出現(xiàn)“此功能看似已中斷 并需要修復(fù)”問題解決方案(圖文)
- Cisco管理的35個(gè)常見問題及解答
- NanoStudio怎么用?NanoStudio使用方法及常見問題
- IE瀏覽器登錄網(wǎng)上銀行時(shí)出現(xiàn)崩潰問題的解決辦法
熱門系統(tǒng)
推薦軟件
推薦應(yīng)用
推薦游戲
熱門文章
常用系統(tǒng)
- 1win11最新娛樂版下載 技術(shù)員聯(lián)盟x64位 ghost系統(tǒng) ISO鏡像 v2023
- 2電腦公司windows7純凈版 ghost x64位 v2022.05 官網(wǎng)鏡像下載
- 3外星人系統(tǒng)Win11穩(wěn)定版系統(tǒng)下載 windows11 64位穩(wěn)定版Ghost V2022
- 4win11一鍵裝機(jī)小白版下載 外星人系統(tǒng) x64位純凈版下載 筆記本專用
- 5蘿卜家園Ghost win10 64位中文版專業(yè)版系統(tǒng)下載 windows10純凈專業(yè)版下載
- 6【國慶特別版】番茄花園Windows11高性能專業(yè)版ghost系統(tǒng) ISO鏡像下載
- 7青蘋果系統(tǒng) GHOST WIN7 SP1 X64 專業(yè)優(yōu)化版 V2024
- 8深度技術(shù)ghost win7純凈版最新下載 大神裝機(jī)版 ISO鏡像下載
- 9雨林木風(fēng)windows11中文版免激活 ghost鏡像 V2022.04下載