二进制程序语义建模
平台从目标代码中提取汇编指令、API调用、基本块、控制流边和栈状态,将程序控制流图转换为面向模型检测的下推系统模型。通过统一中间表示组织不同目标程序的执行结构,使检测引擎能够在没有源代码和运行输入的情况下分析程序潜在行为。
SMAVE 工业软件
Model Suite
模型化嵌入式软件开发环境
Virtual System
处理器指令集与板级系统仿真分析
AI Fuzzer
基于 AI 生成对抗学习的网络测试
Design Verifier
模型形式化验证工具平台
Model Fabric
多领域数字模型集成仿真环境
Code Robustness Analyzer
代码健壮性分析工具平台
Code Trace Analyzer
源代码与目标码一致性分析工具
Object Code Analyzer
目标码覆盖率分析工具
Architect
架构系统化建模与多维分析
Code Analyzer
代码分析与形式化验证工具
MCDS
恶意代码检测工具平台
xSIM
仿真验证工具平台
RV
运行时形式化验证工具
Requirement
需求建模与仿真验证
Display
HMI 设计与开发环境
ACEPHERE 控制器软件
Studio
符合 IEC 61131-3 国际标准的工业控制器应用集成开发平台
Visualization
工业控制可视化编辑器
Motion / Robotics
运动控制 / 机器人应用开发工具包
Fieldbus / Communication
现场总线与通讯
Safety
功能安全
Virtualization
虚拟化
Redundancy
冗余
Connector
连接器
AI
智能
工业软件
自动化 AI 嵌入式开发
控制器软件
Studio
Visualization
Motion / Robotics
Fieldbus / Communication
Safety
Virtualization
Redundancy
Connector
AI
平台对目标程序进行文件识别、反汇编和静态分析,提取汇编指令、系统API调用、程序控制流图及栈状态等信息,并将二进制执行结构转换为可分析的程序模型。支持PE、ELF格式以及x86、ARM目标程序,为后续恶意行为检测建立统一分析基础。
1/4
平台使用SCTPL形式化语言描述信息窃取、文件操作、进程控制、注册表访问和网络通信等恶意行为模式,将行为规范与目标程序模型输入检测引擎,自动判断程序是否存在相应行为。检测不依赖具体输入,并可覆盖程序可能执行的多条控制路径。
2/4
平台以项目方式组织目标代码、检测规范和分析任务,支持创建项目、上传程序、启动、暂停、继续、终止及删除检测任务,并集中查看检测进度、缺陷数量、缺陷类型和危害程度。批量任务与节点状态统一管理,便于开展多版本、多程序的持续安全检查。
3/4
平台提供缺陷详情、攻击用例和检查结果浏览,可选择报告模板及文件格式导出检测报告,并支持模板上传与统一管理。系统同时记录用户登录、项目创建和检测操作日志,展示项目、规范、任务队列以及工作节点的CPU、内存和磁盘状态,形成完整审计记录。
4/4
平台对目标程序进行文件识别、反汇编和静态分析,提取汇编指令、系统API调用、程序控制流图及栈状态等信息,并将二进制执行结构转换为可分析的程序模型。支持PE、ELF格式以及x86、ARM目标程序,为后续恶意行为检测建立统一分析基础。
1/4
平台使用SCTPL形式化语言描述信息窃取、文件操作、进程控制、注册表访问和网络通信等恶意行为模式,将行为规范与目标程序模型输入检测引擎,自动判断程序是否存在相应行为。检测不依赖具体输入,并可覆盖程序可能执行的多条控制路径。
2/4
平台以项目方式组织目标代码、检测规范和分析任务,支持创建项目、上传程序、启动、暂停、继续、终止及删除检测任务,并集中查看检测进度、缺陷数量、缺陷类型和危害程度。批量任务与节点状态统一管理,便于开展多版本、多程序的持续安全检查。
3/4
平台提供缺陷详情、攻击用例和检查结果浏览,可选择报告模板及文件格式导出检测报告,并支持模板上传与统一管理。系统同时记录用户登录、项目创建和检测操作日志,展示项目、规范、任务队列以及工作节点的CPU、内存和磁盘状态,形成完整审计记录。
4/4
平台从目标代码中提取汇编指令、API调用、基本块、控制流边和栈状态,将程序控制流图转换为面向模型检测的下推系统模型。通过统一中间表示组织不同目标程序的执行结构,使检测引擎能够在没有源代码和运行输入的情况下分析程序潜在行为。
平台以SCTPL语言对恶意行为的调用顺序、参数依赖、控制路径和栈状态进行形式化描述,并将规范与程序模型自动比对。模型检测能够遍历程序可能执行的路径,判断目标程序是否满足恶意行为性质,降低仅依赖固定特征匹配带来的漏检与误判。
当程序模型命中恶意行为规范时,平台输出对应缺陷、危害程度及攻击用例,呈现相关程序路径和行为触发过程。分析人员可结合反汇编结果、控制流和规范内容复核风险来源,定位信息窃取、异常文件操作、进程控制或网络通信等可疑行为。
平台采用Web应用、主节点、工作节点、数据库和分布式文件系统协同架构,由主节点统一管理任务,工作节点执行反汇编、控制流分析与模型检测。通过增加工作节点扩展并行处理能力,可支撑多项目、大样本和持续交付场景下的集中检测。
第三方程序交付检查
对仅提供可执行文件的第三方软件、外购组件和闭源程序开展独立检测,分析是否存在信息窃取、异常访问及未经授权的可疑行为。
软件供应链安全审查
在软件集成和版本交付前对目标代码进行集中安全检查,结合规范库识别潜在恶意行为,降低外部组件和供应链引入的安全风险。
未知恶意行为分析
针对经过变形、混淆或伪装的可疑程序,利用程序语义建模与形式化模型检测分析其控制路径和行为模式,辅助识别未知变种风险。
安全检测证据归档
将缺陷详情、危害程度、攻击用例、检查报告和审计日志统一保存,为安全评审、问题整改、版本复核和交付验收提供可追溯证据。
面向飞控、航电和任务软件中的目标程序、外购组件及第三方库,可在无需源代码的条件下分析程序控制流、API调用和潜在恶意行为,识别信息窃取、异常文件操作、进程控制及网络通信风险。
1/4
面向核电站安全级仪控、保护和监测软件的目标程序,可对闭源组件、第三方库及交付二进制开展独立恶意行为分析,识别信息窃取、异常访问和未经授权操作等风险。平台通过形式化规范、程序语义模型、攻击用例及审计记录,为安全审查、问题定位、版本复核和质量证据归档提供支持。
2/4
面向ECU、域控制器、车载网关及智能驾驶相关目标程序,可对交付二进制开展深度反汇编、控制流建模和形式化检测,识别异常文件访问、敏感信息窃取、可疑进程控制及外部通信行为。通过项目化任务、缺陷定位和报告导出,支持软件供应链审查、版本安全检查和集成前风险收敛。
3/4
面向列控、联锁、信号和车载控制系统交付的二进制程序,可在不依赖源代码的情况下开展恶意行为检测,分析文件、进程、网络通信和信息访问等可疑路径。结合形式化规范、攻击用例和检查报告,帮助识别第三方组件及外购软件中的潜在风险,为安全评审、问题整改和版本复核提供依据。
4/4
面向飞控、航电和任务软件中的目标程序、外购组件及第三方库,可在无需源代码的条件下分析程序控制流、API调用和潜在恶意行为,识别信息窃取、异常文件操作、进程控制及网络通信风险。
1/4
面向核电站安全级仪控、保护和监测软件的目标程序,可对闭源组件、第三方库及交付二进制开展独立恶意行为分析,识别信息窃取、异常访问和未经授权操作等风险。平台通过形式化规范、程序语义模型、攻击用例及审计记录,为安全审查、问题定位、版本复核和质量证据归档提供支持。
2/4
面向ECU、域控制器、车载网关及智能驾驶相关目标程序,可对交付二进制开展深度反汇编、控制流建模和形式化检测,识别异常文件访问、敏感信息窃取、可疑进程控制及外部通信行为。通过项目化任务、缺陷定位和报告导出,支持软件供应链审查、版本安全检查和集成前风险收敛。
3/4
面向列控、联锁、信号和车载控制系统交付的二进制程序,可在不依赖源代码的情况下开展恶意行为检测,分析文件、进程、网络通信和信息访问等可疑路径。结合形式化规范、攻击用例和检查报告,帮助识别第三方组件及外购软件中的潜在风险,为安全评审、问题整改和版本复核提供依据。
4/4
联系解决方案专家,进行详细沟通