传统软件与嵌入式固件漏洞挖掘技术分析研究

智能嵌入式设备是被用于某一目的的专用计算机系统,它基于微处理器并且在受限的设备资源下运行软件。智能嵌入设备通常需要和外设进行信息交互,这使黑客的入侵和攻击变成了可能。越来越多的智能设备暴露出了安全问题。 本课程首先将介绍智能嵌入式设备的安全现状。随后,课程将介绍传统的漏洞挖掘技术,涉及的内容包括模糊测试技术框架、基于随机变异的传统模糊测试、格式约束、路径反馈技术、调度算法、动态符号执行、动态污点分析、静态分析、机器学习。课程将从固件结构和操作系统两方面剖析嵌入式设备的特点,讲解漏洞挖掘在嵌入式设备中的问题。最后,课程将介绍嵌入式设备漏洞挖掘技术,包括固件分析、静态分析、传统模糊测试、格式约束、符号执行、污点分析、暴力破解、机器学习、系统模拟等。 【课程目标】 了解智能嵌入式设备的安全现状 了解传统的漏洞挖掘技术 了解嵌入式设备的特点 了解嵌入式设备漏洞挖掘技术 【适用对象】 运维、测试、开发、学生、个人开发者、安全分析人员 【课程大纲】 知识模块 简介 传统软件与嵌入式固件漏洞挖掘技术分析研究 漏洞挖掘背景介绍、传统漏洞挖掘技术、嵌入式设备固件漏洞挖掘

视频列表(3)

1
2分32秒

漏洞挖掘背景介绍

2021-04-18 10:40:39
2
25分11秒

传统漏洞挖掘技术

2021-04-18 10:40:39
3
7分17秒

嵌入式设备固件漏洞挖掘

2021-04-18 10:40:39

创建者

云加社区直播小编

扫码关注云+社区

领取腾讯云代金券