日前,由奇安信技术研究院合作完成的3篇论文被国际顶级学术会议ACM CCS 2024 (In Proceedings of the 2024 ACM SIGSAC Conference on Computer and Communications Security )录用。
第一篇论文是由山东大学,星图实验室和清华大学合作的关于小程序安全的工作,论文题目为《MiniCAT: Understanding and Detecting Cross-Page Request Forgery Vulnerabilities in Mini-Programs》。本文由山东大学研究生张子东同学在星图实验室实习期间主导完成。
第二篇论文是由奇安信技术研究院、东南大学、复旦大学、清华大学合作完成的关于PowerShell反混淆的工作。论文题目为《PowerPeeler: A Precise and General Dynamic Deobfuscation Method for PowerShell Scripts》,这个工作是奇安信技术研究院在PowerShell反混淆方向上新的研究成果。上一篇相关工作为2022年发表在国际知名会议DSN中的《Invoke-Deobfuscation: AST-Based and Semantics-Preserving Deobfuscation for PowerShell Scripts》[1]。技术研究院在DataCon 2022软件安全赛道的赛题中加入了PowerShell反混淆的题目[2],来自东南大学的李睿杰和复旦大学的张晨阳两位同学在该题目上提出了动态反混淆的思路,并在第二阶段赛题中取得了最高分。比赛结束后,我们与这两位同学合作,将他们比赛中使用的动态反混淆方法进一步扩展、完善,形成了实际可用的工具PowerPeeler。同时,我们将这项工作的成果撰写成了论文,最终被CCS 2024接收。
第三篇论文是由奇安信技术研究院、特拉华大学、克莱姆森大学、派拓网络、清华大学合作完成的关于供应链安全的研究论文。论文题目是《Toward Understanding the Security of Plugins in Continuous Integration Services》,这也是我们在供应链安全领域发表的第四篇高水平学术论文。这项工作是我们2023年在IEEE S&P学术会议发表的两篇关于持续化集成服务(CI)安全研究[4] [5]的延续,主要针对CI中插件的安全问题进行了深入探究。
参考链接:
[1]
[2] DataCon 2022软件安全赛道PowerShell反混淆赛题 https://datacon.qianxin.com/competition/major/41/question?categoryId=70
[3] 天穹沙箱 https://sandbox.qianxin.com/sscc-tq-web/
[4]
[5]
星图实验室隶属于奇安信技术研究院,专注于软件与系统安全的核心技术研究与系统平台研发,对外输出“天穹”软件动态分析沙箱、“天问”软件供应链分析平台、“天象”软件漏洞挖掘系统等核心能力和工具系统。
我们目前正在招聘,工作地点覆盖北京、上海、成都等城市,详情请参见:
https://research.qianxin.com/recruitment/
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...