Ассоциация «РусКрипто»  »  Конференция «РусКрипто’2010»  »  Программа конференции  »  Реверсинг. Анализ исполняемого кода и технологии защиты

Реверсинг. Анализ исполняемого кода и технологии защиты

Организаторы конференции

Генеральные спонсоры

Спонсор конференции

Научный спонсор

Партнеры РусКрипто CTF

Информационные спонсоры

Интернет-партнеры

 

Модератор: Дмитрий Щелкунов, к.т.н., КФ МГТУ им. Н.Э. Баумана

Секция посвящена вопросам ИБ, связанным с выполнением программного кода на недоверенных платформах: технологиям защиты и взлома программного обеспечения, технологиям обфускации и деобфускации, вопросам DRM и тем задачам, которые нельзя решить, используя только криптографические методы.

Список докладов

White-Box криптография, обфускация и защита ПО. Основные направления развития Дмитрий Щелкунов, к.т.н., КФ МГТУ им. Н.Э. Баумана Рассматривается текущее состояние проблем White-Box криптографии и обфускации, а также роль этих технологий в защите ПО. Описывается оригинальный подход, позволяющий повысить стойкость White-Box реализаций. Показано, что для создания стойких White-Box схем необходима автоматическая генерация соответствующего блочного шифра. Рассмотрена возможность применения механизмов White-Box криптографии для обфускации программ. Кратко описываются возможности инструмента Guardant 3a-code.

Методика восстановления формата данных Александр Гетьман, стажер-исследователь, Вартан Падарян, старший научный сотрудник, ИСП РАН В докладе рассматривается методика автоматизированного восстановления формата данных, базирующаяся на динамическом анализе бинарного кода. Описанный подход позволяет восстановить иерархическую структуру изучаемых данных и выявлять определенную семантику полей. Важной особенностью подхода является его применимость к анализу защищенных приложений.

Моделирование семантики машинных инструкций Вартан Падарян, старший научный сотрудник, Соловьев М.А., ИСП РАН Рассматривается система моделирования операционной семантики машинных инструкций. Основной областью применения системы является динамический анализ бинарного кода с целью восстановления алгоритмов. Система включает в себя алгоритмы построения моделей отдельных машинных инструкций на основе спецификаций целевых машин и поддерживает интерпретацию операционной семантики, выраженной в этих моделях.

Враг внутри PDF Сергей Рублев, эксперт по информационной безопасности , Positive Technologies В последние годы PDF-документы стали неотъемлемой частью нашей повседневной работы в сети Интернет, однако простой клик по файлу .pdf может привести к очень серьезным последствиям. В докладе рассматривается как общие вопросы структуры и разметки PDF-документов, так и вопросы, связанные с безопасностью PDF: возможности активного содержания документа, внедрение вредоносного кода. Также уделяется внимание средствам противодействия вредоносному содержимому PDF-файлов.


Программа конференции «РусКрипто’2010»

 

© 2010 Ассоциация «РусКрипто»
E-mail: info@ruscrypto.ru