首页
社区
课程
招聘
“2009中国软件安全峰会”部分会议日程
发表于: 2009-7-24 14:31 45703

“2009中国软件安全峰会”部分会议日程

2009-7-24 14:31
45703
2009中国软件安全峰会演讲征集函

官方网址:http://www.sinoit.org.cn/sscon2009.html
年会简介
每年一度的中国软件安全峰会(简称SSCon)为国内外科研、教育、软件行业、电信、金融、航空、互联网等企业界和政府及行业协会提供一个全面交流的机会,促进软件安全的的研究发现和成果分享。SSCon一般包括以下领域的内容。

会议时间
中国,北京,2009年11月12-13号

会议地点:  
北京  美泉宫饭店   
   
会议主办
电子工业出版社

会议协办
看雪学院
CSDN

议题范围 (包括但不限于):
软件加解密技术
编写安全的代码
软件漏洞分析与挖掘
软件安全测试
Web应用漏洞检测与防护

加密与解密专题

组织:看雪学院组织本专场
时间:2009年11月12日(星期四)
[QUOTEd=虚拟机,虚拟环境与代码动态变形技术]
题目:虚拟机,虚拟环境与代码动态变形技术
作者:看雪论坛『安全编程论坛』版主闫文斌(玩命)



闫文斌(玩命),看雪论坛『安全编程论坛』 版主,擅长C/C++还有ASM方面的编程,研究方向包括病毒、软件保护壳、Rootkit。2006年在四川空管局进行信息技术安全普及讲座,2008年在xKungFoo安全峰会进行主题为“病毒感染策略与分析”的演讲。

本议题分为两个阶段。

第一个阶段详细讲解关于虚拟机保护理论,分为7个部分。

1.x86虚拟机的构建:探讨传统x86虚拟机的设计以及编码,以及为什么虚拟机保护要首先实现 x86虚拟机为首要步骤。

2.虚拟指令的加密与解密:对x86虚拟机的指令进行加密与在运行过程中的解密,以及探讨为什么要这样做。

3.随机虚拟指令的算子:对x86虚拟指令进行随机加密,运行过程中如何进行随机的解密,以延长Cracker对虚拟机的分析时间。并且探讨随机算子生成的方法与对应的解密算法。

4.虚拟机健壮性设计:探讨在实际应用中,虚拟机在模拟哪些现实中常见的问题。例如SEH异常处理链、引入表的处理、访问越界、不常见指令等,以增强虚拟机的稳定性。

5.自定义虚拟机的体系结构:讲解与x86虚拟机完全无关的虚拟机在保护中的应用、自定义的虚拟机、自定义的体系结构的设计,以及在软件保护中应用过后的强度。

6.软件保护壳的虚拟化:通过自定义虚拟机使用自定义的编码对壳的编写、x86编码向自定义编码的转换,介绍两种编译器的大体结构。

7.虚拟机保护壳的内存布局:讨论现实壳与虚拟壳在内存中实际使用情况的交互状况、启动顺序、保护点等。

第二阶段详细讨论关于代码混淆的理论与实际效果展示。

1.代码混淆的原理:讨论代码混淆的产生、代码混淆的所用的技术。

2.自动代码替换:讲解在代码混淆过程中一种重要的支持技术。将原始代码进行替换并且制造随机花指令,并生成自动跳入原始代码片段的入口点。

3.花指令生成器的设计:因为这节并不是代码混淆的重点,但也作为关键的辅助技术之一。讨论花指令生成的设计、随机垃圾指令的产生。

4.代码混淆实际演示:代码混淆的实际应用。

听众可以了解以下内容。

1.增强了对传统虚拟机保护的认识。
2.理解自定义虚拟机在软件保护中的应用。
3.代码混淆在软件保护中应用,以及如何去构建它。

VMProtect的逆向分析和静态还原
题目:VMProtect的逆向分析和静态还原
演讲者:看雪论坛『加壳与脱壳』版主 冯典



冯典(Bughoho),看雪论坛『加壳与脱壳』版主,拥有三年左右在windows安全技术方面的研究经验,对程序安全、加密解密、逆向工程都有涉猎,对虚拟机加密解密有比较深入的研究,《加密与解密(第3版)》作者之一,参与编写第十七章“虚拟机的设计”。研究方向有虚拟机、软件保护、加密解密等。

本议题简单介绍了VMProtect软件与其使用的目前比较流行的虚拟机加密技术,并详细讲解了被虚拟机保护后的逆向分析以及相应的静态还原解决方案。议题大致可概括为以下3个部分。

1. VMProtect与虚拟机保护技术的简单介绍。
2. VMProtect虚拟机的逆向分析。
3. 虚拟机的静态还原。

听众可以了解以下内容。

1. 了解了虚拟机保护软件的应用以及目前在软件保护方面为何如此流行的原因。
2. 进一步了解了虚拟机的构造。
3. 获得经过虚拟机处理的软件的逆向思路。

VT调试器

题目:VT调试器的编写
张玉林,从事软件安全方面的工作,在软件反静态、动态分析、防内存补丁方面,以及网络游戏防作弊方面做了一些研究工作。

注:刘涛涛和张玉林正在开发VT调试器,期待TRW2000 VT版早日面世。


[/QUOTEd]

更多内容请关注:http://www.sinoit.org.cn/sscon2009.html

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (80)
雪    币: 44229
活跃值: (19965)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
看学论坛专题会场
看雪学院将组织半天或一天的会场演讲话题,主题是论坛相关的话题,如果想在看雪学院会场演讲的朋友,请按要求将征文直接提交给我,看雪论坛团队会评估出合适的演讲话题。

联系方法:kanxue(at)pediy.com

培训
另外,也可能会在会议前两天搞相关培训,如果有培训需求的会员或想来当讲师的朋友,请留言或与我们联系。

历史回顾

将软件安全峰会当初看雪网站曾在2006年提出,2007年将软件安全峰会思路引荐给电子工业出版社,在2008年成功在北京举办了首届软件安全峰会,看雪网站在部分专题论坛上提供协作。
2008年中国软件安全峰会现场小记
2009-7-24 14:31
0
雪    币: 1946
活跃值: (243)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
3
sustain
2009-7-24 14:37
0
雪    币: 623
活跃值: (10)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
4
等待欣赏录像
2009-7-24 14:38
0
雪    币: 112
活跃值: (16)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
5
up and up!
2009-7-24 14:40
0
雪    币: 609
活跃值: (237)
能力值: ( LV12,RANK:441 )
在线值:
发帖
回帖
粉丝
6
我是来凑热闹的……
2009-7-24 14:44
0
雪    币: 4214
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
一个很好的机会
2009-7-24 15:14
0
雪    币: 114
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
好的  支持起  我的技术还有待开发!!
2009-7-24 15:15
0
雪    币: 1491
活跃值: (975)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
9
离我这里好近。。就是不知道到时候门票贵不贵。。。。
2009-7-24 16:32
0
雪    币: 89
活跃值: (185)
能力值: ( LV9,RANK:270 )
在线值:
发帖
回帖
粉丝
10
貌似离我们单位很近。
2009-7-24 16:46
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
支持一下虽然是只小小鸟
2009-7-24 17:47
0
雪    币: 399
活跃值: (38)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
12
等着下载演讲稿学习
2009-7-24 19:09
0
雪    币: 342
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
喜欢这样的活动,有技术,有意义
连接失效?
http://www.sinoit.org.cn/SSCon2009
2009-7-24 20:09
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
演讲稿!一个不错的学习方式!
2009-7-24 20:35
0
雪    币: 132
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
真想学学人家是怎么演讲的
2009-7-25 00:36
0
雪    币: 7309
活跃值: (3778)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
16
丁                页
2009-7-25 13:37
0
雪    币: 86
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
hehe   楼主的 丁 页
2009-7-25 14:15
0
雪    币: 223
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18

● 软件的防破解技术
● 软件漏洞的分析、预防与应急处理
● 编写安全的代码
● 软件安全测试
● web应用漏洞的检测与防护
● 交流软件安全相关的经验和解决方案

讨论的都是高级别的啊,菜鸟一定不错过这个视频!
2009-7-25 18:01
0
雪    币: 287
活跃值: (102)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
19
支持一下。。。。。。
2009-7-25 23:44
0
雪    币: 282
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
20
时间过得真快
2009-7-27 14:49
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
好像学习 爆破 和破解啊 希望有人教教
2009-7-27 15:54
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
主要想听听专家的思想
2009-7-27 22:18
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
对软件安全测试领域比较感兴趣,希望有机会参加
同时预祝大会圆满成功
2009-7-28 09:04
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
国内应该多搞搞这样的活动,想去,但不怎么现实,纯支持参加的朋友。
2009-7-28 09:31
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
我的技术还有待开发!!
2009-7-28 14:20
0
游客
登录 | 注册 方可回帖
返回
//