X为了获得更好的用户体验,请使用火狐、谷歌、360浏览器极速模式或IE8及以上版本的浏览器
平台简介 | 帮助中心
欢迎来到科易厦门城市创新综合服务平台,请 登录 | 注册
尊敬的 , 欢迎光临!  [会员中心]  [退出登录]
当前位置: 首页 >  科技成果  > 详细页

[01034469]电力工控漏洞挖掘工具

交易价格: 面议

所属行业: 能量转换与储存

类型: 非专利

交易方式: 资料待完善

联系人:马小龙

所在地:北京北京市

服务承诺
产权明晰
资料保密
对所交付的所有资料进行保密
如实描述
|
收藏
|

技术详细介绍

目前项目团队自主研发的电力工控固件漏洞挖掘工具主要用于发现隐藏在固件中的漏洞,第三方组件CVE漏洞检测,以避免因漏洞引起设备控制权限的泄露等安全问题,一般应用于电力工控设备准入检测、对固件的核查和评估及固件发布和更新前的安全检测。主要功能包括:

对电力工控固件的处理器架构和文件系统分析和解析,支持SquashFS、JFFS2、YAFFS、UBIFS、Romfs、CRAMFS等文件系统。能够提取和分析固件二进制代码的函数、变量、参数、返回值等信息,分析代码的函数、污点源、调用关系等的缺陷脆弱性以及分析固件组件的脆弱性。

建立和维护了固件漏洞库数据,实现对漏洞库的增、删、改、查等功能。数据展现方面具有固件缺陷分析结果展示、漏洞类型展示、漏洞统计分析等功能。

目前项目团队自主研发的电力工控固件漏洞挖掘工具主要用于发现隐藏在固件中的漏洞,第三方组件CVE漏洞检测,以避免因漏洞引起设备控制权限的泄露等安全问题,一般应用于电力工控设备准入检测、对固件的核查和评估及固件发布和更新前的安全检测。主要功能包括:

对电力工控固件的处理器架构和文件系统分析和解析,支持SquashFS、JFFS2、YAFFS、UBIFS、Romfs、CRAMFS等文件系统。能够提取和分析固件二进制代码的函数、变量、参数、返回值等信息,分析代码的函数、污点源、调用关系等的缺陷脆弱性以及分析固件组件的脆弱性。

建立和维护了固件漏洞库数据,实现对漏洞库的增、删、改、查等功能。数据展现方面具有固件缺陷分析结果展示、漏洞类型展示、漏洞统计分析等功能。

推荐服务:

智能制造服务热线:0592-5380947

运营商:厦门科易帮信息技术有限公司     

增值电信业务许可证:闽B2-20100023      闽ICP备07063032号-5