CSSE 板


LINE

※ 引述《ggg12345 (ggg)》之銘言: : : 錯了 Android惡意程式早已突破Dalvik VM的限制 將其本體透過native code的 : : 方式實作 DroidKungFu是個蠻有名的例子 若只是在Dalvik層去分析根本完全 : : 無法對付這種先進的惡意程式 因此學界的最新動態分析研究大多是透過ARM : : 模擬器-現階段也就是QEMU-進行 : : 由於上面的理由你這邊所謂無關的結論是錯的 透過模擬ARM CPU的作法 : : 防毒公司可以用立即可得的硬體設備 建立後端分析叢集電腦群 : : 這不是為了去即時分析使用者手機上的APP 而是與APP market配合去批次掃描 : : publish到market上的app : : 這邊你說的沒錯 效率很低 但請注意在上述的應用中並非為了及時掃描使用者 : : 手機上的app 而是market上的app 效率並非你想像中的首要因素 : 事實是: 異機模擬 arm手機os與APP 的 host 與 模擬程式 都已有, 就是跑得不 : 夠快. 我知道都有阿 我已經說了這用途下可以根本不用考慮跑的慢這回事了 : : 反對理由同上 : 軟體除錯跟抓出有毒的片段程式就是最老式的 trace & debug, 這就是開發手機 : 硬體與系統的工具, 最老爺的道具就是ICE. 開發手機的公司都備有這些道具, : 抓毒的若只是要知道有沒有毒, 拿手機跑, 裝網路隔離監測最快最快, 中毒就一 : 鍵再生還原, 比虛擬機還來得容易又快. 要是病毒分析只靠這些道具跟方法防毒公司早倒了 : 若是想追蹤或模仿寫手機的病毒程式, 想要有虛擬機追蹤, 修改, 變更, 合成那 : 就另當別論. 這跟開發手機系統軟體沒兩樣. : : 這邊有沒有用 是否緩不濟急純粹是個人主觀認定 你覺得沒用我覺得有用 : : 這種公說公有理婆說婆有理的地方我就不回了 : ====== : 這是個 NSC 的計劃, 我要討論的是 NSC 想做甚麼? 目標是甚麼? 若想要抓病毒, : 寫病毒, 明講不就好了? 是要掛洋頭賣狗肉嗎? 不好意思 我沒有計畫書在手上 我也不知道深耕計畫是甚麼 所以我哪知道NSC想做甚麼 我談的是這計劃本身產出是否有價值這回事 如果你想知道NSC想做甚麼 不需要上來bbs問吧 : : 我不太懂你那句 觸控目很難脫離server還能高速.... 的意思 : QEMU 是全機模擬, 除了指令外, 還有系統架構與 I/O. : INTEL 能做 hardware supported CPU & Memory virtualization 可也沒 : 做所有 i/o device 的全虛擬化. : 把觸控輸入輸出虛擬化, 又能在遠端的實際觸控裝置實際顯示使用, 那就 : 不是跟防毒或系統虛擬機有關的項目, 但這是另一個關鍵難題. : : 前面說了 Language VM已經不是重點 能虛擬ARM cpu才能應付現今的惡意app : : 你自己也說cross-platform的binary translation效率低落 : : 所以若能拋棄QEMU 改用virtualization是比較好的做法 : QEMU 是很標準的異機模擬與全虛擬化. 已有軟體, 想要快, 用高速電腦不就直 : 接了當? QEMU異機模擬是emulation非virtualization 這很慢有兩大原因 1. Cross-architecture的binary translation QEMU沒有很好的最佳化 2. Software MMU模擬導致記憶體存取指令效率低落 若有Virtualization(跟emulation的差異我就不提了) 由於指令是直接native在run 就沒有上述2大缺點 : : 回到題目 "直接用ARM伺服器 (亦即題目中所述之非X86伺服器) 去完整支援 : : 處理器虛擬化 記憶體虛擬化及I/O" : : 創造出一個直接ARM-to-ARM的虛擬化伺服器群 以進行其上的惡意程式分析 : : 有甚麼問題? : 趨勢要拿錢出來做 ARM-to-ARM 虛擬機, 當然沒人會有意見! : 這可是 NSC 的深耕計劃, 不是防毒計劃. 何況這還是個軟體計劃, 照要求, : 有沒有一個 arm cpu 的 非X86伺服器 可以用, 其整個架構與周邊會是甚麼? : 然道執行此軟體計劃還要先去做一個 ARM 手機型大server 的硬體? ARM的server當然有 只要server上面插的是ARM-based的CPU這就完全可以靠軟體實現 請隨便google "arm blade" "arm cluster" ARM-to-ARM的virtualization其應用當然不只防毒 我只是舉個例 事實上這項研究國外早就開始了 Linux kernel內也有ARM-KVM的module http://systems.cs.columbia.edu/projects/kvm-arm/ 我認為這計畫願意去研究這一塊 絕對有助於國內系統軟體實力的提升 當然 前提是這計畫有認真執行 --



※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 1.169.175.247
1F:→ jackace:我回應就到此為止了 我覺得再討論下去沒甚麼結果 04/27 19:41







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Boy-Girl站內搜尋

TOP