V15 · 2026 产业漏洞挖掘版

7884 × 全球关键基础设施
私有协议/格式漏洞挖掘图谱

工控 · 航空航天 · 生物医疗 · 机械制造 · 半导体 · 核能 · 电网 · 轨交 · 船舶 · 国防 · 智能汽车 · 通信

12+
关键行业
600+
私有协议
1000+
私有文件格式
20
种输出格式
CORE CAPABILITY · 核心能力

二进制结构归纳引擎——闭源漏洞挖掘的基础设施

7884 分析的是文件格式与协议报文(二进制数据),不依赖源代码、不依赖可执行程序

🔒
无需源码
从二进制样本自动推断文件格式与协议报文结构,无需源代码或文档。完全黑盒,适配闭源商业软件与私有协议
📡
私有协议穿透
工控/车载/医疗设备私有协议自动逆向。从抓包样本自动归纳报文字段、长度、校验和、嵌套关系,无需协议规范文档
🗂
闭源格式挖掘
私有文件格式结构归纳 + Fuzzing 变异生成。从样本集合自动推断文件头、字段布局、偏移链、指针关系,输出结构化定义
🔗
20 种输出对接
Peach XML / AFL++ Harness / Wireshark Dissector / YARA / IDA Python / Ghidra Python / C Header 等全格式输出,直接对接安全工具链
OUTPUT FORMATS · 20 种标准输出格式

全格式覆盖 · 直接对接安全工具链

从协议报文/文件格式的二进制样本中归纳结构,输出为安全工具可直接消费的标准格式

1Python 校验脚本 2010 Editor BT 3Kaitai Struct (KSY) 4Peach XML 5JSON 6HTML 报告 7YARA 8IFFA 9Lua Dissector 10C Header 11AFL++ Harness 12libFuzzer 13Rust Struct 14Go Struct 15JSONSchema 16ImHex Pattern 17Ghidra Python 18IDA Python 19Radare2 20Wireshark C
GLOBAL HEATMAP · 全球产业漏洞热力图

私有协议/格式密度 → 攻击面

颜色越深代表该区域行业私有协议/格式密度越高,攻击面越大,传统安全工具覆盖越薄弱

USA 工控/航空/医疗/国防 EU 工控/轨交/核电 RU 核电/军工 CN 工控/电网/轨交/核电 JP 工控/半导体 KR IN 电网 ME
🔴 最高危 — 大量私有协议/格式(工控ICS、航空航天、医疗设备)
🟠 高危 — 半私有协议/格式(汽车、半导体、核能)
🟡 中危 — 部分私有格式(电网、轨交、船舶)
🟢 低危 — 消费级/通用IT
INDUSTRY VERTICAL · 行业纵深

12 大行业 · 私有协议/格式漏洞挖掘全景

每个行业都拥有大量闭源私有协议与文件格式,传统安全工具对二进制样本束手无策,7884 从纯二进制样本自动推断结构

🏭
工业控制 / ICS / SCADA
15+ 私有/半私有协议
🔴 最高危
私有协议
Modbus TCP(半开放), DNP3, S7comm(Siemens私有), CIP/Common Industrial Protocol, EtherNet/IP, PROFINET, OPC UA Binary, CC-Link, FINS(Omron), Melsec(Mitsubishi), DF1(AB/Rockwell), BACnet, IEC 61850 GOOSE, IEC 104, OPC DA
关键厂商
🇩🇪 Siemens, 🇺🇸 Rockwell Automation, 🇫🇷 Schneider Electric, 🇯🇵 Mitsubishi Electric, 🇯🇵 Omron, 🇺🇸 Emerson, 🇨🇭 ABB, 🇺🇸 Honeywell, 🇯🇵 Yokogawa
漏洞场景
S7comm协议解析→结构归纳→Fuzzing→0day挖掘; IEC 61850 GOOSE报文伪造; OPC UA Binary协议未公开扩展字段分析
7884 输出
Wireshark C(协议解析) + Peach XML(Fuzzing) + YARA(检测规则)
✈️
航空航天
10+ 私有协议/格式
🔴 最高危
私有协议/格式
ARINC 429, ARINC 664(AFDX), MIL-STD-1553, MIL-STD-1760, STANAG 4586, Link 16, CCSDS, AIS, ADS-B, 各种航电总线协议
关键厂商
🇺🇸 Boeing, 🇪🇺 Airbus, 🇺🇸 Lockheed Martin, 🇺🇸 Northrop Grumman, 🇺🇸 Raytheon, 🇬🇧 BAE Systems, 🇫🇷 Dassault, 🇺🇸 SpaceX, 🇨🇳 COMAC
漏洞场景
ARINC 429总线报文结构归纳→协议Fuzzing→航电系统鲁棒性测试; MIL-STD-1553命令字解析→结构变异→总线冲突测试
⚠️ Boeing 特别说明:波音内部自主研发软件超过 4000 种,包含大量私有文件格式和通信协议,存在海量未发现的二进制样本结构漏洞
7884 输出
C Header(结构定义) + Peach XML(Fuzzing) + Wireshark C(协议解析)
🏥
生物医疗 / 医疗器械
6+ 私有协议/格式
🟠 高危
私有协议/格式
DICOM(医疗影像,有开放标准但大量厂商私有扩展), HL7 v2.x(非标准二进制变体), IEEE 11073(医疗设备通信), 各种植入式设备无线协议, 医疗影像私有格式, 检验设备专有通信协议
关键厂商
🇺🇸 Medtronic, 🇺🇸 Abbott, 🇺🇸 Johnson & Johnson, 🇩🇪 Siemens Healthineers, 🇳🇱 Philips Healthcare, 🇺🇸 GE Healthcare, 🇯🇵 Olympus, 🇮🇱 Given Imaging, 🇺🇸 Baxter, 🇨🇭 Roche
漏洞场景
DICOM私有Tag结构归纳→影像系统Fuzzing; 植入式心脏起搏器无线协议逆向→重放攻击检测; 检验设备串口协议解析→命令注入测试
7884 输出
Wireshark C(设备通信解析) + YARA(恶意样本检测) + AFL++ Harness(Fuzzing)
⚙️
机械制造 / CAD / CAM
9+ 私有格式
🟠 高危
私有格式
STEP(AP203/214/242, 半开放), IGES, 各种CAD私有格式(SolidWorks .sldprt, CATIA .CATPart, NX .prt, Creo .prt, Inventor .ipt), G-code变体, DNC通信协议, CAM工具路径格式, STL变体, 3MF
关键厂商
🇫🇷 Dassault Systèmes(CATIA/SolidWorks), 🇩🇪 Siemens NX, 🇺🇸 PTC(Creo), 🇺🇸 Autodesk(Inventor/Fusion 360), 🇩🇪 Trumpf, 🇩🇪 Siemens(数控), 🇯🇵 Mazak, 🇩🇪 DMG MORI, 🇩🇪 Bosch
漏洞场景
CATIA私有格式结构归纳→解析器Fuzzing→内存破坏漏洞; DNC协议逆向→未授权命令注入; G-code变异→数控设备异常行为测试
7884 输出
C Header(格式结构定义) + AFL++ Harness(解析器Fuzzing) + Peach XML(变异策略)
🔬
半导体 / 芯片设计
10+ 私有格式/协议
🟠 高危
私有格式
GDSII(半开放), OASIS, LEF/DEF, Liberty(.lib), SDF, DSPF, 各种EDA私有格式, 芯片测试向量格式, JTAG/边界扫描协议, BSDL变体, ATE测试协议
关键厂商
🇺🇸 Synopsys, 🇺🇸 Cadence, 🇺🇸 Mentor Graphics(Siemens EDA), 🇺🇸 Applied Materials, 🇯🇵 Tokyo Electron, 🇳🇱 ASML, 🇺🇸 KLA, 🇹🇼 TSMC, 🇰🇷 Samsung, 🇺🇸 Intel
漏洞场景
OASIS格式结构归纳→EDA解析器Fuzzing; JTAG协议私有指令逆向→芯片安全评估; 测试向量格式变异→芯片后门检测
7884 输出
C Header(格式定义) + AFL++ Harness(Fuzzing) + YARA(异常模式检测)
☢️
核电 / 核工业
6+ 私有协议/格式
🟠 高危
私有协议/格式
核电站DCS专有协议, IEC 60880安全级通信, NUREG系列协议变体, 反应堆保护系统通信, 辐射监测设备协议, 核燃料管理私有格式
关键厂商
🇺🇸 Westinghouse, 🇫🇷 Framatome(AREVA), 🇷🇺 Rosatom, 🇨🇳 CNNC, 🇰🇷 KEPCO, 🇯🇵 Toshiba Energy, 🇩🇪 Siemens Energy, 🇨🇦 AECL, 🇺🇸 Bechtel, 🇺🇸 General Electric Hitachi
漏洞场景
DCS安全级协议结构归纳→报文Fuzzing→安全系统鲁棒性验证; 辐射监测设备协议逆向→数据篡改检测
7884 输出
Wireshark C(协议监控) + Peach XML(Fuzzing) + YARA(异常检测)
电力 / 电网
8+ 私有协议
🟠 高危
私有协议
IEC 61850(MMS/GOOSE/GSSE), IEC 60870-5-104, DNP3, Modbus TCP, IEC 62351, 各种SCADA厂商私有扩展, PMU/CSE数据格式, 智能电表DLMS/COSEM
关键厂商
🇨🇭 ABB, 🇫🇷 Schneider Electric, 🇩🇪 Siemens Energy, 🇺🇸 GE Grid, 🇯🇵 Hitachi Energy, 🇰🇷 LS Electric, 🇨🇳 State Grid, 🇮🇳 Tata Power, 🇺🇸 Eaton, 🇺🇸 Honeywell
漏洞场景
GOOSE报文结构归纳→重放攻击检测; DLMS/COSEM协议解析→智能电表Fuzzing; IEC 104私有扩展字段逆向
7884 输出
Wireshark C(协议解析) + YARA(异常检测) + AFL++ Harness(Fuzzing)
🚄
轨道交通
6+ 私有协议
🟡 中高危
私有协议
CBTC(通信列车控制)各厂商私有实现, ETCS/Eurobalise, 列车通信网络TCN(MVB/WTB), 信号系统私有协议, PIS乘客信息系统协议, 车辆总线CAN变体
关键厂商
🇩🇪 Siemens Mobility, 🇫🇷 Alstom, 🇩🇪 Deutsche Bahn, 🇯🇵 Hitachi Rail, 🇨🇳 CRRC, 🇨🇦 Bombardier(Alstom), 🇬🇧 Network Rail, 🇨🇭 Stadler, 🇩🇪 Knorr-Bremse, 🇺🇸 Wabtec
漏洞场景
CBTC私有协议结构归纳→信号系统Fuzzing; MVB总线报文逆向→未授权命令注入; 车载TCMS协议解析→安全评估
7884 输出
Wireshark C(协议监控) + Peach XML(Fuzzing) + C Header(结构定义)
🚢
船舶 / 海洋工程
6+ 私有协议
🟡 中危
私有协议
NMEA 2000(基于SAE J1939), 各种船用设备私有协议, 动力管理系统PMS协议, 综合船桥系统IBS协议, 压载水管理系统协议, DP动态定位协议
关键厂商
🇳🇴 Kongsberg, 🇯🇵 Japan Marine, 🇰🇷 Samsung Heavy, 🇰🇷 Daewoo Shipbuilding, 🇩🇪 Rheinmetall, 🇫🇮 Wärtsilä, 🇮🇹 Fincantieri, 🇺🇸 General Dynamics, 🇬🇧 Rolls-Royce Marine, 🇳🇴 Ulstein
漏洞场景
NMEA 2000报文结构归纳→船载网络Fuzzing; PMS协议逆向→动力系统异常操控检测; IBS协议解析→导航数据篡改检测
7884 输出
Wireshark C(协议解析) + YARA(异常检测) + Peach XML(Fuzzing)
🛡️
国防 / 军工
9+ 私有协议/格式
🔴 最高危
私有协议
Link 16/22, STANAG 4609, MIL-STD系列, 各种战术数据链, 卫星通信协议, 雷达数据格式, 电子战信号格式, 无人机通信协议, 弹药制导协议
关键厂商
🇺🇸 Lockheed Martin, 🇺🇸 Raytheon, 🇺🇸 Northrop Grumman, 🇬🇧 BAE Systems, 🇫🇷 Thales, 🇮🇱 Elbit Systems, 🇮🇱 Rafael, 🇸🇪 Saab, 🇩🇪 Rheinmetall, 🇮🇹 Leonardo
漏洞场景
Link 16时隙结构归纳→战术数据链Fuzzing; 雷达数据格式逆向→电子对抗评估; 无人机通信协议解析→劫持检测; 卫星通信帧结构归纳→信号注入测试
7884 输出
C Header(结构定义) + Wireshark C(协议解析) + Peach XML(Fuzzing) + YARA(检测规则)
🚗
汽车 / 智能汽车
10+ 私有协议/格式
🟠 高危
私有协议
CAN/CAN-FD, SOME/IP, DOIP, FlexRay, MOST, LIN, AUTOSAR ARXML, UDS on CAN, 车载以太网 AVB/TSN, 智能座舱私有协议, V2X/DSRC, 充电协议(CCS/CHAdeMO)
关键厂商
🇩🇪 Bosch, 🇺🇸 Tesla, 🇩🇪 Continental, 🇯🇵 Toyota, 🇩🇪 Volkswagen, 🇯🇵 Honda, 🇺🇸 General Motors, 🇰🇷 Hyundai, 🇩🇪 ZF, 🇫🇷 Valeo
漏洞场景
CAN总线报文结构归纳→车载网络Fuzzing→ECU异常状态; SOME/IP协议逆向→服务发现攻击; 充电协议解析→充电桩漏洞
7884 输出
Wireshark C(协议解析) + Peach XML(Fuzzing) + C Header(结构定义)
📡
电信 / 通信基础设施
10+ 私有协议/格式
🟠 高危
私有协议
5G NR(NAS/RRC/NGAP私有扩展), SS7, GTP, Diameter, IMS私有SIP扩展, 基站网管私有协议, 光传输网管协议, NFV/SDN控制面私有扩展, 核心网信令私有格式
关键厂商
🇸🇪 Ericsson, 🇫🇮 Nokia, 🇨🇳 Huawei, 🇨🇳 ZTE, 🇺🇸 Cisco, 🇺🇸 Qualcomm, 🇰🇷 Samsung Networks, 🇺🇸 Juniper, 🇨🇦 BlackBerry QNX
漏洞场景
5G NAS信令结构归纳→核心网Fuzzing; SS7/GTP协议变体逆向→拦截篡改检测; 基站配置协议解析→未授权访问测试
7884 输出
Wireshark C(信令解析) + YARA(异常检测) + Peach XML(Fuzzing)
VULNERABILITY SCENARIOS · 漏洞挖掘场景

10 大实战场景 · 从二进制样本到漏洞发现

每个场景展示:目标二进制样本 → 7884 结构归纳 → 输出格式 → 漏洞发现

SCENARIO 01
工控 S7comm 协议 0day 挖掘
Siemens S7comm 抓包样本 ↓ 7884 结构归纳(报文字段+校验和+嵌套) ↓ 输出 Peach XML(含 CRC Fixup) ↓ Peach Fuzzing → 协议解析器崩溃/逻辑漏洞
从工控设备抓包样本到 S7comm 协议 0day 漏洞,全程无需 Siemens 源码或协议文档
SCENARIO 02
波音航电软件漏洞挖掘
Boeing 私有格式样本(4000+ 种自研软件格式之一) ↓ 7884 结构归纳(文件头+字段布局+偏移链) ↓ 输出 C Header + AFL++ Harness ↓ 解析器 Fuzzing → 内存破坏漏洞
波音 4000+ 种自研软件包含海量 私有文件格式,7884 从纯二进制样本自动推断结构
SCENARIO 03
医疗起搏器无线协议逆向
起搏器无线通信抓包样本 ↓ 7884 结构归纳(报文帧+命令字段+校验) ↓ 输出 Wireshark C Dissector ↓ 协议重放攻击验证
从植入式设备无线信号抓包到 重放攻击检测,无需厂商协议文档
SCENARIO 04
核电站 DCS 安全协议测试
DCS 通信抓包样本 ↓ 7884 结构归纳(安全级报文+IEC 60880 变体) ↓ 输出 Peach XML(含校验和自动修正) ↓ 安全级报文 Fuzzing → 系统鲁棒性验证
验证核电站 安全级通信协议鲁棒性,7884 自动修正报文校验和确保变异报文可达目标
SCENARIO 05
半导体 JTAG 私有指令挖掘
JTAG 通信捕获样本 ↓ 7884 结构归纳(指令寄存器+数据寄存器+TAP 状态机) ↓ 输出 C Header(结构体定义) ↓ 私有指令识别 → 芯片安全评估
从 JTAG 通信捕获中自动归纳 私有指令结构,发现未公开调试接口
SCENARIO 06
电网 GOOSE 报文伪造检测
GOOSE 报文样本 ↓ 7884 结构归纳(GOOSE 帧+时间戳+数据集) ↓ 输出 YARA 规则 ↓ 异常报文实时检测 → 防护规则部署
基于结构归纳生成 YARA 规则,实时检测 GOOSE 报文伪造,防护电网安全
SCENARIO 07
轨交 CBTC 信号系统测试
CBTC 协议样本 ↓ 7884 结构归纳(列控报文+应答器帧+移动授权) ↓ 输出 Wireshark C Dissector + Peach XML ↓ 信号系统安全评估
从 CBTC 通信样本中自动归纳 列控报文结构,驱动信号系统安全测试
SCENARIO 08
无人机数据链劫持检测
无人机通信抓包样本 ↓ 7884 结构归纳(遥控指令帧+遥测数据帧+校验) ↓ 输出 YARA + Wireshark C Dissector ↓ 异常指令检测 → 反劫持
从无人机数据链抓包中自动归纳 通信帧结构,实时检测劫持指令
SCENARIO 09
汽车 CAN 总线 Fuzzing
汽车 CAN 总线抓包样本 ↓ 7884 结构归纳(CAN ID+数据帧+ECU 映射) ↓ 输出 Peach XML + AFL++ Harness ↓ 车载网络 Fuzzing → ECU 异常/拒绝服务
从 CAN 总线通信中自动归纳 ECU 报文结构,驱动车载网络安全性测试
SCENARIO 10
5G 核心网信令 Fuzzing
5G 基站/UE 信令抓包样本 ↓ 7884 结构归纳(NAS/RRC 信令+IE 字段+扩展) ↓ 输出 Peach XML + YARA 规则 ↓ 核心网信令 Fuzzing → 协议栈漏洞
从 5G 空口信令中自动归纳 NAS 消息结构,挖掘核心网协议栈漏洞
KEY INSIGHT · 核心洞察

攻击面远超想象

" 波音一家公司就有 4000+ 种自研软件,每一种都包含私有格式和协议。全球关键基础设施的攻击面,远比任何人想象的都大——而传统方法对闭源二进制样本束手无策。7884 是唯一能从纯二进制样本自动推断文件格式与协议报文结构的引擎。
78%
关键基础设施使用私有协议
0
传统 SAST/DAST 对闭源二进制的覆盖
100%
7884 纯黑盒无需源码
20
种输出格式直接对接工具链

开启关键基础设施漏洞挖掘

全球关键基础设施的攻击面远超想象。

数千种私有协议与文件格式,传统安全工具对闭源二进制样本无能为力。

7884 是唯一能从纯二进制样本自动推断文件格式与协议报文结构的引擎。

20 种输出格式已就绪,12 大关键行业可立即覆盖。
从工控协议 0day 到航电软件漏洞,从起搏器协议逆向到核电站安全测试,从智能汽车 CAN 总线到 5G 核心网。

查看行业纵深图谱 ↑
合作模式:技术授权(License) · 联合漏洞挖掘(Joint Research) · 行业解决方案