嵌入式设备固件二进制安全产品

 提示:点击图片可以放大

微信截图_20230921104411.png

       早期的安全风险发现并及时修复,是降低因安全问题造成损失的首要工作。 当前业内对于IoT设备

漏洞的挖掘主要还是依赖于人工审计,该方式效率低、覆盖面也无法保障,出现大量的漏报和误报

问题。尺物结合多年逆向攻防经验,自研了一套自动化漏洞挖掘平台。我们的方案不同于现有其他

采用“代码特征比对”的方式,而是基于各类漏洞原理,对代码逻辑进行深入分析而挖掘出漏洞。


       固件安全分析平台是通过自动化的方式对固件进行解包分析,从多个维度对固件中的程序进行扫描,识别和分析固件中存在的安全风险和漏洞,从组件成分分析、敏感信息、 组件安全、代码安全、配置安全、证书安全等几个角度对固件 进行全面的分析和检测,提前发现设备固件中可能存在的风险 漏洞,具有平台支持多,使用简单方便、可对未知漏洞挖掘, 产出漏洞价值高等优势