打破束缚,京东安全发布强大的跨平台二进制分析框架“麒麟”
麒
麟

有世界黑客奥斯卡之称的“DEFCON黑客大会”在美国拉斯维加斯落幕,众多精彩的议题让人印象深刻。这其中,来自京东牧者安全实验室(The Shepherd Lab)负责人Kaijern(xwings)向外界首次发布了一个功能空前强大的跨平台和CPU架构的动态二进制文件分析框架 —— 麒麟框架(Qiling),让人在场的观众记忆深刻,纷纷索取试用。
可以说,“麒麟框架”是目前市面上支持平台/架构最广的动态二进制分析框架。
“麒麟框架”中原生提供了大量的虚拟IoT硬件,这了改变传统的IoT分析方式,打破了IoT固件只能在弱小的硬件或者原始的虚拟机上,以极少的资源fuzz或分析的窘境。极大的提升了IoT设备的分析效率。
“麒麟框架”采用“Python3”作为主要开发语言的开源框架,大大降低了二次开发的门槛。开发者可以依托“麒麟框架”定制搭建自己的工具。你不仅可以使用“麒麟”挖漏洞、病毒沙箱(Sandbox),甚至可以用来打CTF(比如算序列号、暴力破解等)。只要你敢想,一切意想不到的工具,均可以使用“麒麟框架”来实现。
目前“麒麟框架”已进入邀请测试阶段,有兴趣试用的同学,可将你的GitHub或Gitlab地址发送至邮箱:info@qiling.io,将有机会获得测试资格。
关注JSRC
了解更多“麒麟框架”
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/