針對系統漏洞挖掘方式,360公司近期自主研發出一款Windows漏洞自動化挖掘系統Digtool,并在國內提交了2件專利申請。目前,該系統已被全球信息安全領域四大頂級學術會議之一的USENIX Security會議錄用。
據了解,該系統主要利用“基于硬件的路徑探測方法和基于硬件虛擬化的錯誤檢測機制”進行檢測,捕獲程序執行過程中觸發的漏洞,不需要基于源碼即可完成漏洞挖掘,并且可以實現自動化、批量化工作,為Windows漏洞挖掘帶來新的研究方向。利用該系統,360公司在初步功能驗證實驗中已挖掘到20個Windows內核漏洞,以及41個來自殺毒廠商的驅動漏洞。