研究方向概述
主要针对物联网设备中的固件文件进行漏洞查找,并对漏洞查找方法进行研究.
项目经历
开发负责人
可信实验室
2018 - 2019
固件深度分析平台软件升级(三期)项目,是国家计算机网络与信息安全管理中心委托项目,由武汉理工大学和中科院软件技术研究所联合开发。本方面负责开发一款基于Python、运行在Linux平台下、用于跨平台场景下的固件漏洞检测系统,本人在此项目中完成下述研发工作: 1. 集成反汇编工具实现固件文件预处理以及特征值提取; 2. 采用机器学习相关技术作为核心算法(kNN-SVM)保证检测效率以及准确率; 3. 采用PyQt作为GUI开发框架,完成GUI设计与开发,实现逻辑与GUI分离; 4. 使用多线程编程实现异步调用,提高程序运行速度。
技术使用:
- Python
- IDA Pro
- Binwalk
- Qt
在研项目
可信实验室
2019 - Present
国产操作系统可靠性测试项目由工信部第五研究所委托,开发一款基于JAVA、运行在国产Linux系统上的可靠性测试工具,本人在此项目负责下述研发工作: 1. 采用WindowsBuilder作为GUI开发框架完成软件界面开发; 2. 编写针对Linux系统的相关可靠性测试用例和指令; 3. 使用mysql存储测试结果数据,进行数据整理分类。
Technologies used:
- JAVA
- WindowsBuilder
- Linux
- Ltp
- MySQL