我正在寻找期刊来跟踪逆向工程、二进制分析、恶意软件、二进制开发等方面的最新进展。
最新 RE/恶意软件/漏洞利用研究的学术期刊?
逆向工程
恶意软件
2021-06-23 09:30:37
3个回答
这是对您问题的间接回答,但希望仍然有用。有多个会议以该领域的最先进工作为特色。如果有人知道更多,请随时添加到此列表中。
(只要有可能,链接到会议档案)
- 浸润
- 攻势
- 侦察
- 令人沮丧的是,他们没有一致的发布幻灯片/录音的方法。上面的链接指向他们的档案,但其中一些链接已损坏,并且并非所有可用的幻灯片/视频都在其中链接。
- 通常,您可以通过访问
recon.cx/<year>
(例如https://recon.cx/2017)来获取一年的内容。大多数情况下,这些页面都有指向当年幻灯片和/或录音的链接。- 有时你可以通过谷歌搜索演讲的名称来找到遗漏的东西;通常作者会自己张贴幻灯片。还有各种不同年份的各种谈话的各种 YouTube 录音。
- 蒙特利尔 2018 是此规则的一个例外。正如他们在 Twitter 上宣布的那样,出于某种原因,他们决定将幻灯片嵌入日程表中。
- 蒙特利尔 2019 是另一个例外。令人困惑的是,他们的视频在 2020 网站下。
- USENIX 攻击性技术研讨会 (WOOT)
- USENIX安全研讨会
- CanSecWest
- 2021 年 7 月更新:在站点重组后,他们的幻灯片不再在线显示,因此链接已更改为互联网存档版本。
当然有主宰者:DEF CON(完整媒体档案,YouTube 演讲播放列表)和 Black Hat(带有幻灯片 + 白皮书的网站档案,YouTube 演讲播放列表)。两者都不是专门关注您所询问的内容,但它们都针对这些主题提供了大量优质内容。
奖励:PoC||GTFO是一种与上面列出的任何会议完全不同的研究风格,但它充满了重要的信息,阅读起来很有趣。
您有一些关于该主题(或接近该主题)的学术研讨会和会议。但是,不幸的是,它们中的大多数经常出现和消失。因此,很难提供一份持久的会议清单。无论如何,这是一个尝试:
仍然活着的会议
- RAID(国际攻击、入侵和防御研究研讨会)(21 岁)
- Journal of Computer Virology and Hacking Techniques (Springer) (15 岁)
- WOOT(攻击性技术研讨会)(12 岁)
- SSPREW(软件安全、保护与逆向工程/软件安全与保护工作坊)(8岁)
- CODASPY(ACM 数据和应用程序安全和隐私会议)(8 岁)
- BotConf(僵尸网络战斗大会)(6年)
- EuroS&P(IEEE 欧洲安全和隐私研讨会)(4 岁)
- ROOTS(逆转与进攻性趋势研讨会)(2岁)
中止会议
- WCRE(逆向工程工作会议)
- SPRO(软件保护研讨会)
这些列表绝对不是详尽无遗的,所以如果我忘记了什么,请随时告诉我!
还有至少从 2011 年开始举办的恶意软件会议 。https://www.malwareconference.org/
其它你可能感兴趣的问题