wecom
qy
简介
优势
功能点
核心能力
使用场景
行业应用
联系我们

SMAVE MCDS
交付前安全筛查

SMAVE MCDS面向高安全软件供应链与目标程序交付检查,直接对二进制目标代码开展恶意行为分析,无需依赖源代码。平台融合深度反汇编、静态分析、控制流建模与形式化模型检测,识别信息窃取、异常访问等可疑行为,并输出可追溯的缺陷与攻击路径。

优势

icon
无需依赖源代码

直接面向二进制目标程序开展安全检测,无需获取或修改源代码,适用于第三方软件、外购组件和仅提供可执行文件的交付检查场景。
icon
行为语义识别

通过深度反汇编、控制流分析和程序语义建模识别可疑行为,不局限于固定特征匹配,更关注目标程序实际可能执行的操作路径。
icon
未知变种适应

基于恶意行为共性和形式化规范开展检测,对经过变形、混淆或伪装的程序具有更强适应性,帮助发现传统特征库难以及时覆盖的风险。
icon
结果清晰可溯

检测结果关联缺陷类型、危害程度和程序执行路径,并可生成攻击用例,帮助分析人员理解风险触发过程并快速定位相关问题。
icon
规则持续扩展

支持使用SCTPL描述恶意行为规范,并对规范进行新增、编辑、删除和查询,使检测能力能够随业务风险和新型行为模式持续扩展。
icon
分布式高效检测

采用主节点与工作节点协同的分布式检测架构,可并行执行反汇编、控制流分析和模型检测任务,提升多项目与大样本检测效率。

功能点

目标分析
规范检测
项目管理
结果审计
二进制深度逆向分析

二进制深度逆向分析

平台对目标程序进行文件识别、反汇编和静态分析,提取汇编指令、系统API调用、程序控制流图及栈状态等信息,并将二进制执行结构转换为可分析的程序模型。支持PE、ELF格式以及x86、ARM目标程序,为后续恶意行为检测建立统一分析基础。

1/4

SCTPL恶意行为检测

SCTPL恶意行为检测

平台使用SCTPL形式化语言描述信息窃取、文件操作、进程控制、注册表访问和网络通信等恶意行为模式,将行为规范与目标程序模型输入检测引擎,自动判断程序是否存在相应行为。检测不依赖具体输入,并可覆盖程序可能执行的多条控制路径。

2/4

检测任务与缺陷管理

检测任务与缺陷管理

平台以项目方式组织目标代码、检测规范和分析任务,支持创建项目、上传程序、启动、暂停、继续、终止及删除检测任务,并集中查看检测进度、缺陷数量、缺陷类型和危害程度。批量任务与节点状态统一管理,便于开展多版本、多程序的持续安全检查。

3/4

报告导出与系统审计

报告导出与系统审计

平台提供缺陷详情、攻击用例和检查结果浏览,可选择报告模板及文件格式导出检测报告,并支持模板上传与统一管理。系统同时记录用户登录、项目创建和检测操作日志,展示项目、规范、任务队列以及工作节点的CPU、内存和磁盘状态,形成完整审计记录。

4/4

核心能力

二进制程序语义建模

平台从目标代码中提取汇编指令、API调用、基本块、控制流边和栈状态,将程序控制流图转换为面向模型检测的下推系统模型。通过统一中间表示组织不同目标程序的执行结构,使检测引擎能够在没有源代码和运行输入的情况下分析程序潜在行为。

二进制程序语义建模
恶意行为形式化验证

平台以SCTPL语言对恶意行为的调用顺序、参数依赖、控制路径和栈状态进行形式化描述,并将规范与程序模型自动比对。模型检测能够遍历程序可能执行的路径,判断目标程序是否满足恶意行为性质,降低仅依赖固定特征匹配带来的漏检与误判。

恶意行为形式化验证
攻击路径定位分析

当程序模型命中恶意行为规范时,平台输出对应缺陷、危害程度及攻击用例,呈现相关程序路径和行为触发过程。分析人员可结合反汇编结果、控制流和规范内容复核风险来源,定位信息窃取、异常文件操作、进程控制或网络通信等可疑行为。

攻击路径定位分析
分布式任务调度

平台采用Web应用、主节点、工作节点、数据库和分布式文件系统协同架构,由主节点统一管理任务,工作节点执行反汇编、控制流分析与模型检测。通过增加工作节点扩展并行处理能力,可支撑多项目、大样本和持续交付场景下的集中检测。

分布式任务调度

使用场景

img

目标程序恶意行为检测流程

第三方程序交付检查

对仅提供可执行文件的第三方软件、外购组件和闭源程序开展独立检测,分析是否存在信息窃取、异常访问及未经授权的可疑行为。

软件供应链安全审查

在软件集成和版本交付前对目标代码进行集中安全检查,结合规范库识别潜在恶意行为,降低外部组件和供应链引入的安全风险。

未知恶意行为分析

针对经过变形、混淆或伪装的可疑程序,利用程序语义建模与形式化模型检测分析其控制路径和行为模式,辅助识别未知变种风险。

安全检测证据归档

将缺陷详情、危害程度、攻击用例、检查报告和审计日志统一保存,为安全评审、问题整改、版本复核和交付验收提供可追溯证据。

行业应用

航空航天
核电领域
汽车电子
轨道交通
航空航天

航空航天

面向飞控、航电和任务软件中的目标程序、外购组件及第三方库,可在无需源代码的条件下分析程序控制流、API调用和潜在恶意行为,识别信息窃取、异常文件操作、进程控制及网络通信风险。

1/4

核电领域

核电领域

面向核电站安全级仪控、保护和监测软件的目标程序,可对闭源组件、第三方库及交付二进制开展独立恶意行为分析,识别信息窃取、异常访问和未经授权操作等风险。平台通过形式化规范、程序语义模型、攻击用例及审计记录,为安全审查、问题定位、版本复核和质量证据归档提供支持。

2/4

汽车电子

汽车电子

面向ECU、域控制器、车载网关及智能驾驶相关目标程序,可对交付二进制开展深度反汇编、控制流建模和形式化检测,识别异常文件访问、敏感信息窃取、可疑进程控制及外部通信行为。通过项目化任务、缺陷定位和报告导出,支持软件供应链审查、版本安全检查和集成前风险收敛。

3/4

轨道交通

轨道交通

面向列控、联锁、信号和车载控制系统交付的二进制程序,可在不依赖源代码的情况下开展恶意行为检测,分析文件、进程、网络通信和信息访问等可疑路径。结合形式化规范、攻击用例和检查报告,帮助识别第三方组件及外购软件中的潜在风险,为安全评审、问题整改和版本复核提供依据。

4/4

message

获取专业解决方案

联系解决方案专家,进行详细沟通