V14.4 · 2026 年产业融合版

7884 × 国内安全产业融合图谱

从"上游母机"到"产业结构归纳引擎"——一份献给友商产品线的结构归纳能力普及指南

20
种标准输出格式
30+
家友商可融合
100+
款友商产品对接
10
大典型融合场景
" 7884 不跟任何友商产品竞争。7884 不生成错误,不触发漏洞,不采集覆盖率。7884 只做一件事——从样本中提取结构定义。但这件事是所有 Fuzzer / IDS / IAST / SCA / AI 助手 / 靶场的共同前置依赖。7884 是所有友商产品的上游母机。
CAPABILITY · 7884 能力总览

纯黑盒结构归纳引擎

不依赖源码、不依赖插桩、不依赖可执行程序——全部知识来源只有样本本身

32 阶段结构归纳管线
聚类 → 字段分析 → 关系发现 → 嵌套搜索 → 自反驳 → MCTS 搜索 → 候选融合,自适应管线
🔗
47 种关系自动发现
大小关系 / 偏移链 / 指针 / 计数指针 / 数学关系 / 步幅 / 校验和覆盖
🛡
校验和自动检测与修正
CRC16 / CRC32 / CRC64 / Adler32 / sum_checksum,含跨样本验证
🎲
55 种变异策略 + Basic/Pro 双引擎
CRC 自动修正 + zlib 压缩载荷重编码,结构感知变异
🧠
MCTS + 贝叶斯推断
UCT + RAVE 蒙特卡洛树搜索,自进化闭环 Learn → Persist → Apply → Feedback
CUDA + OpenMP 加速
RTX 5090 GPU + 20 线程 CPU 并行,Gen 90KB BMP 仅需 0.06s(1500x 加速)
📦
容器穿透 + 格式特征库
ZIP/GZIP/TAR 递归解包(最大 16 层),SQLite3 内置 20,085 种格式特征
🎯
差分分析 + 结构保护
5 类差分区域(STABLE/VARIABLE/INSERTION/DELETION/VALUE_SHIFT),9 阶段保护算法
↓ 20 种标准输出格式,覆盖国内主流工具链 ↓
1Peach XML 2AFL++ Harness 3libFuzzer 4Rust Struct 5Go Struct 6IDA Python 7Ghidra Python 8Radare2 9C Header 10ImHex Pattern 11Wireshark C 12Lua Dissector 13YARA 14HTML 报告 15JSON 16JSONSchema 17Python 校验脚本 18Kaitai Struct 19010 Editor BT 20AFL 字典
PAIN POINTS · 行业共性盲区

友商产品的五大共性盲区

所有盲区都指向同一个根部原因——缺结构

90%+
① 私有协议盲区
90%+ 产品仅识别已收录协议。启明天阗 17 大类、绿盟 UTS 2800+ 应用协议、阿里云 55 种协议(仅 15 种深度解析)
0
② 二进制结构盲区
SAST 强依赖源码(奇安信代码卫士 32 语言),IAST 强依赖插桩(长亭洞态仅 Java),Fuzzer 需人工写 Harness
0day
③ 未知漏洞盲区
所有 SCA 仅匹配 CVE/CNVD/CNNVD 已公开漏洞,对未公开漏洞无能为力
50%+
④ 误报率痛点
传统 SAST 误报率 50%+(实测平均 85.1%),逻辑漏洞检出率<10%(Argus 论文数据)
数周
⑤ 人工建模成本
Peach Pit 编写 4 小时-数天;靶场场景构建数周;IAST Hook 策略人工配置;WAF 业务白名单人工维护
所有盲区的根部原因都是:缺乏未知二进制结构的自动归纳能力
这正是 7884 结构归纳引擎的核心价值区
CATEGORY MAP · 产品品类融合图谱

12 大产品品类 · 30+ 家友商 · 100+ 款产品

按产品类别分大类,每类列出涉及厂商及其可融合方向。友商按品类对号入座,快速评估融合可行性

⚠ Iceberg Notice · 冰山一角声明
本图谱所列友商产品绝非全部,仅为冰山一角,用于抛砖引玉
国内 TO C / TO B 安全与 AI 编码生态远比本文档所列广阔,更多融合机会请使用者自行思考与发掘,我方无法穷尽统计
🎯
Fuzzing & 模糊测试
结构感知变异 · 零人工建模 · 覆盖率提升
6 家厂商
水木羽林 WINGFUZZ
覆盖率引导灰盒 Fuzzer。缺失:私有协议需人工建模编写测试套。7884 输出 Peach XML 零配置获得结构感知变异
安般科技 易侦 / 易恒
黑盒+全数字仿真双模式。缺失:私有协议需人工编写测试套,数十种常用协议无法覆盖全部场景。7884 输出 Peach XML 提供结构感知变异
BFS 灵通测 2026 版
多工具集成 Fuzzer,新增加密协议识别。缺失:自定义测试套编写门槛高,协议知识库依赖人工积累。7884 输出 KSY + Peach XML 自动生成协议结构
墨云科技 VackAVD 捕星
基于变异 Fuzzing 的漏洞挖掘平台。缺失:未知格式需人工编写种子,私有协议覆盖不足。7884 输出 Peach XML 提供结构感知种子生成
360 WingMuzz
黑盒+二维调度 IoT 协议 Fuzzer。缺失:需开源参考实现,完全私有协议失效。7884 输出 AFL++ Harness + Peach XML 扩展至私有协议
奇安信 SynapseFlow / 星图 RTOS
SynapseFlow 白盒+LLM+数据流,星图灰盒+二进制切片 RTOS。缺失:SynapseFlow 强依赖源码,星图仿真门槛高。7884 输出 Peach XML 提供结构定义
🔍
SAST / SCA / IAST 代码安全
静态分析 · 软件成分 · 交互式检测 · 供应链安全
7 家厂商
奇安信 代码卫士 / Qcode Agents
SAST 支持 32 语言,3500+ 缺陷类型。缺失:强依赖源码,不支持二进制分析。7884 输出 C Header 描述私有协议样本数据结构,供 SAST 引擎扩展样本字段识别
悬镜安全 源鉴 SCA / 灵脉 IAST
Gartner SCA 市占第一。缺失:SCA 对未公开漏洞/私有协议库无能为力。7884 输出 C Header / JSONSchema 扩展私有协议检测
默安科技 雳鉴 IAST / SAST / SSCRA
Gartner IAST 亚太唯一推荐。缺失:私有协议检测需人工配置 Hook。7884 输出 C Header 结构体定义,扩展 IAST 对私有协议数据结构的识别
长亭科技 洞态 IAST / 洞鉴 SAST / xray
全球首个开源 IAST。缺失:洞态仅 Java,洞鉴强依赖源码。7884 输出 JSONSchema / C Header 辅助私有协议检测
腾讯安全 Xcheck SAST / 啄木鸟 AI 猎手
SAST 5000 行/秒,啄木鸟 Java AST+LLM 污点分析。缺失:污点分析 Sink 点依赖内置规则。7884 输出 C Header 描述私有协议样本数据结构,扩展 SAST 对样本字段的识别
华为 CodeArts Governance
昇腾 AI 加速 SAST,覆盖 40+ 语言。缺失:自定义类型规则依赖人工编写。7884 输出 C Header 描述样本数据结构,扩展样本字段识别
安天科技 AVL Code
搭载澜砥 VILLM(336M 超长上下文)。缺失:二进制 SAST 能力弱,偏向威胁检测。7884 输出 C Header 作为样本结构特征辅助
🌐
NDR / IDS / IPS 流量检测
网络入侵检测 · 全流量分析 · 协议解析
9 家厂商
启明星辰 天阗 IDS/IPS
连续 23 年市占第一,覆盖 17 大类 9000 种攻击。缺失:私有协议检测依赖内置规则,新型协议无法识别。7884 输出 Wireshark Dissector 扩展私有协议检测
微步在线 TDP 全流量检测响应
Gartner NDR 魔力象限唯一中国厂商。缺失:未知 C2 协议需人工分析,无结构定义。7884 推断私有 C2 协议结构输出 YARA 规则,注入 ATI 提升检测
腾讯安全 御界 NDR + 天幕 IPS
AI 检测精确率/召回率领先。缺失:新协议解析需人工编写解析器。7884 输出 Wireshark Dissector 扩展协议覆盖
奇安信 天眼威胁监测
QAX-GPT 告警降噪。缺失:私有 C2 协议检测依赖人工编写解析模块。7884 推断私有 C2 协议结构输出 YARA 检测规则
华为 HiSec Insight
连续 4 次入选 Gartner SIEM。缺失:私有协议覆盖依赖内置规则。7884 输出 Wireshark Dissector 扩展私有协议覆盖
阿里云 Agentic NDR / 云防火墙
55 种协议,仅 15 种深度解析。缺失:深度解析覆盖率低,大量协议仅表面识别。7884 输出 Wireshark Dissector / YARA 扩展深度解析
绿盟科技 NIDS
近万条入侵规则+千万级病毒库。缺失:私有协议无内建规则,新型威胁无法检测。7884 输出 Wireshark Dissector 扩展私有协议检测
深信服 SIP 安全感知平台
多探针协同(流量+EDR+日志+云)。缺失:未知私有协议缺少流量指纹。7884 推断私有协议结构输出 YARA 规则
天融信 TopIFW 工业防火墙
AI 协议识别 60+ 工业协议。缺失:私有工控协议需白名单手工配置。7884 推断私有工控协议结构输出 YARA 规则
🏭
IoT / 工控 / 固件安全
工业协议挖掘 · 嵌入式设备 · 固件分析
6 家厂商
奇安信 网神工控漏洞挖掘 / 木啄万象 IoT / 工控安全实验室
非侵入式工控协议 Fuzz + IoT 漏洞平台 + 80% 实体装置仿真靶场。缺失:私有协议依赖内置规则,加密固件依赖人工逆向。7884 输出 Peach XML 结构定义
启明星辰 天清工控安全矩阵
工业防火墙市占第一。缺失:未知工控协议需人工建模,内置规则无法覆盖私有场景。7884 输出 Peach XML 扩展工控协议覆盖
绿盟科技 IDS-ICS
2800+ 应用协议,覆盖西门子/施耐德/罗克韦尔等。缺失:私有工控协议依赖自学习基线,全新协议需人工分析。7884 输出 Peach XML 扩展私有工控协议覆盖
梆梆安全 固件安全检测平台
28 检测点,10 万+ CVE。缺失:仅识别已知漏洞,无法检测未知协议漏洞。7884 推断固件私有协议结构,扩展未知协议漏洞挖掘
安般科技 易识固件供应链
多 CPU 架构、多固件格式分析。缺失:私有协议字段需人工分析,种子生成依赖专家知识。7884 推断固件协议结构,输出 Peach XML 作为种子生成基础
天融信 工控安全集中管理矩阵
40+ 行业,100+ 工业细分场景,全栈国产化。缺失:私有工控协议需人工配置白名单。7884 推断私有工控协议结构输出 Peach XML
🚗
智能汽车 & 车联网安全
CAN/UDS 协议逆向 · ECU 固件分析 · V2X 通信 · 车载以太网
6 家厂商
为辰信安 车联网安全检测平台
国内车联网安全头部,覆盖整车/ECU/云端/TSP。缺失:CAN/UDS 私有协议需人工逆向建模。7884 推断 CAN/UDS 私有协议结构输出 Peach XML,替代人工逆向
百度 Apollo 自动驾驶安全测试
覆盖传感器/规划/控制模块安全。缺失:私有通信协议缺乏结构定义。7884 推断私有通信协议结构输出 C Header,供 Apollo 安全测试扩展
华为 智能汽车 BU / 鸿蒙座舱 / MDC
鸿蒙座舱系统安全,MDC 自动驾驶域控制器。缺失:车载私有协议解析依赖人工。7884 推断车载私有协议结构输出 Wireshark Dissector
奇安信 车联网安全检测平台
覆盖车载通信/ECU 固件/云端安全。缺失:ECU 固件私有协议需人工逆向。7884 推断 ECU 固件私有协议结构输出 Peach XML,替代人工逆向
360 车联网安全 / 汽车漏洞挖掘
覆盖 CAN 总线/车载娱乐系统/T-BOX 安全。缺失:私有协议种子生成依赖人工。7884 推断私有协议结构输出 Peach XML 作为种子生成器
梆梆安全 车载固件安全检测
固件检测可扩展至车载 ECU。缺失:仅识别已知漏洞,未知协议无法检测。7884 推断车载固件私有协议结构,扩展未知协议漏洞挖掘
🔬
二进制分析 & 逆向工程
反汇编辅助 · 结构体恢复 · 变量名推断
5 家厂商
奇安信 ReCopilot(7B 二进制 AI 助手)
7B 二进制 AI 助手,变量名恢复 43.50。缺失:AI 对二进制样本精确数值易幻觉,无端到端漏洞挖掘。7884 输出 IDA Python / Ghidra Python 提供样本结构确定性定义
腾讯安全 BinaryAI / BinAbsInspector
BinaryAI 二进制代码相似性分析,BinAbsInspector 覆盖 13 类 CWE。缺失:均为函数级分析非字节级,BinAbsInspector 误报率高。7884 输出 C Header 结构体定义
安天科技 AVL SDK 反病毒引擎
VB100 99.86% 检出+0 误报,嵌入 40 亿部终端。缺失:偏签名匹配,对未知格式文件缺乏结构理解。7884 推断结构作为"结构化特征"补充传统字节特征
启明星辰 ADLab DeepSeek-R1
基于 R1 推理识别"路径不可达"误报。缺失:依赖反编译伪代码,非直接二进制分析。7884 输出 C Header / IDA Python 辅助样本结构理解
阿里云 云效 SCA 二进制分析
无源码二进制 SCA。缺失:对私有协议处理的样本无法识别。7884 输出 C Header 描述样本结构,扩展 SCA 对私有协议样本的识别
🤖
漏洞挖掘 & 智能体
AI 驱动 · 自动化渗透 · 漏洞验证
6 家厂商
360 漏洞挖掘智能体
AI Agent 全自主漏洞挖掘。缺失:细节未公开,强依赖训练数据,对私有格式缺乏结构理解。7884 推断私有协议样本结构输出 C Header 作为样本分析上下文
安恒信息 恒脑 AI 代码审计智能体
AI 代码审计,复现 2000+ 1day。缺失:1day 复现为主,二进制漏洞挖掘能力未公开。7884 推断样本结构输出 C Header 辅助样本分析
墨云科技 VackAVD 捕星
基于变异 Fuzzing 的漏洞挖掘平台。缺失:未知格式需人工编写种子,私有协议覆盖不足。7884 输出 Peach XML 提供结构感知种子生成
知道创宇 SeeBug 漏洞库 / ZoomEye
漏洞库 52206 条 + 网络空间测绘。缺失:PoC 编写依赖人工逆向理解协议。7884 推断私有协议结构定义,作为 SeeBug PoC 编写参考
微步在线 OneSandbox 沙箱
七大反病毒引擎+动静态深度分析。缺失:私有协议封装文件覆盖不足。7884 推断私有协议结构输出 YARA 规则
启明星辰 AI-PTS 自动化渗透
双引擎+多智能体协同自动化渗透。缺失:对新协议缺乏解析能力。7884 推断结构生成校验脚本,供 AI-PTS 解析模块扩展
🎪
靶场 / 实训 / 众测
网络靶场 · 蜜罐欺骗 · 白帽众测
3 家厂商
永信至诚 春秋云境网络靶场 / 春秋云阵蜜罐
10 万+节点仿真,1000+ CVE 靶标。缺失:靶场场景制作需人工建模,周期长。7884 输出 Peach XML 自动推断协议结构,压缩场景制作周期
斗象科技 漏洞盒子 VulBox / 斗象 SRC
17 万+白帽,累计发现漏洞超 400 万个。缺失:白帽缺少未知协议的结构参考。7884 输出协议结构定义与 Harness,供白帽标准化参考
默安科技 幻阵高级威胁狩猎
高交互沙箱,支持工控场景。缺失:私有协议蜜罐需人工编写模拟脚本。7884 推断私有协议结构输出 YARA 规则
🧠
LLM / AI 安全赛道
大模型代码安全 · 自挖掘闭环 · 标准化基准
7 家厂商
智谱 AI GLM-5.2
7884 V12+Basic 模式测试。缺失:LLM 安全编码能力参差不齐,缺乏标准化检验。7884 提供标准化基准,74.3s 完成闭环,发现 8 类漏洞
DeepSeek DeepSeek V4 Flash
7884 V12+Basic 模式测试。缺失:崩溃率 60.9%(最高),暴露安全编码短板。7884 提供结构化安全验证闭环,驱动 LLM 自我改进
月之暗面 Kimi
缺失:LLM 安全训练缺乏闭环数据源。7884 作为 LLM 自我安全训练的闭环数据源:LLM 编码 → 7884 结构归纳 → 变异测试 → 漏洞归因 → LLM 自我改进
阿里云 Qwen3.7-Plus
7884 V13+Pro 模式(46 策略)测试。缺失:崩溃率 28.7%,安全编码能力有待提升。7884 提供 Pro 模式含 Havoc 组合叠加+字典注入深度测试
字节跳动 Doubao Seed 2.1 Turbo
7884 V13+Pro 模式测试。缺失:崩溃率 16.4%。7884 可作为跨厂商 LLM 安全横向对比基准
腾讯 混元
缺失:AI 生成代码缺乏样本级安全验证。7884 通过结构归纳+变异测试,验证代码处理畸形样本的健壮性
百度 文心一言
缺失:AI 生成代码部署前缺少样本级安全验证。7884 可作为"AI 编码 → 生成样本 → 7884 变异测试 → 部署"的安全左移闸门
7884 × LLM 核心闭环:LLM 编写代码 → 生成合法样本 → 7884 结构归纳 → 7884 变异生成畸形样本(Basic 15 策略 / Pro 46 策略)→ LLM 批量解析检测崩溃 → LLM 漏洞归因 → LLM 自我改进。4 场实验共生成 40,018 个畸形样本,触发 11,911 个崩溃(命中率 ~29.8%),覆盖 22 类漏洞归于 5 大缺陷模式。
💻
AI 编程助手 / 白帽 TO C 工具
白帽 AI 二进制安全大脑 · TO C 编码助手 · 漏洞挖掘副驾驶
9 家厂商
腾讯 CodeBuddy
腾讯云 AI 代码助手(IDE+插件+CLI 三形态),微信生态深度集成。缺失:AI 助手缺乏二进制样本结构理解,白帽进行私有协议/文件格式漏洞挖掘时无结构参考。7884 输出 C Header / Peach XML,作为 CodeBuddy 的"二进制安全大脑"
字节跳动 Trae / Trae CN / MarsCode
国内 AI 原生 IDE 市场份额 41.2%,SOLO 智能体全流程自动化。缺失:AI IDE 偏应用层编码,缺乏二进制样本结构理解能力。7884 输出 IDA Python / Ghidra Python / C Header,作为 Trae 的"二进制安全大脑"扩展
阿里云 通义灵码 / Qoder
通义灵码市场份额 18.5%,Qoder Agentic 编程平台。缺失:阿里云生态深度集成但缺乏样本结构逆向能力。7884 输出 C Header / Kaitai Struct,作为通义灵码的"二进制安全大脑"
百度 文心快码 Comate
市场份额 12.3%,多智能体协同+低幻觉。缺失:工程化能力强但不涉及二进制样本结构。7884 输出 C Header / JSONSchema,作为 Comate 的"二进制安全大脑"
智谱 AI CodeGeeX
开源轻量级编程助手,130+ 语言互译。缺失:开源可私有化但缺乏样本结构归纳能力。7884 输出 C Header / Kaitai Struct,作为 CodeGeeX 的"二进制安全大脑"扩展
科大讯飞 iFlyCode
星火大模型+语音编程+方言识别。缺失:语音交互强但不涉及二进制样本结构。7884 输出 C Header / Peach XML,让白帽通过语音指令即可驱动样本结构归纳
华为云 CodeArts Snap
盘古研发大模型,鸿蒙/嵌入式开发深度适配。缺失:嵌入式开发强但缺乏固件样本结构理解。7884 输出 C Header / Peach XML,作为 CodeArts Snap 的"二进制安全大脑",扩展固件样本结构归纳
商汤 小浣熊
覆盖需求分析到测试全流程,日生成代码超 10 亿 Tokens。缺失:AI 视觉强但不涉及样本结构。7884 输出 C Header / IDA Python,作为小浣熊的"二进制安全大脑"
蚂蚁集团 CodeFuse
金融级合规+代码大模型,开源。缺失:金融场景强但缺乏私有协议样本结构理解。7884 输出 C Header / JSONSchema,作为 CodeFuse 的"二进制安全大脑",扩展金融私有协议检测
7884 × AI 编程助手核心价值:白帽 + AI 编程助手(CodeBuddy/Trae/通义灵码/Comate/CodeGeeX/iFlyCode/...)+ 7884 = 二进制安全大脑。7884 提供样本结构归纳的确定性能力,AI 编程助手提供自然语言交互与代码生成,二者结合让白帽具备"对话式二进制安全分析"能力,TO C 工具即可拥有专业级二进制安全大脑。
📡
协议逆向 & 知识引擎
格式推断 · 先验知识 · 协议识别
1 家厂商
BFS 灵通测 2026 版
多工具集成协议逆向,新增加密协议识别。缺失:自定义测试套编写门槛高,协议知识库依赖人工积累。7884 输出 KSY + Peach XML 作为协议逆向输入
📚
学术前沿工具
顶会论文 · 开源框架 · 研究验证
10+ 机构
上海交大 SaTC(USENIX Sec'21)
黑盒+关键词提取 IoT 固件漏洞挖掘。缺失:误报高,只覆盖污点类漏洞。7884 输出 C Header 作为样本结构化辅助
东南大学 RIoTFuzzer(CCS'24)
27 款设备发现 11 个漏洞。缺失:依赖 companion app,自动化受限。7884 作为黑盒结构推断模块,自动化种子生成
浙江大学 GFuzz4CAN / V-Fuzz
GFuzz4CAN CAN 总线 Fuzzing,V-Fuzz 漏洞导向 Fuzzing。缺失:GFuzz4CAN 需训练数据,V-Fuzz 不解决输入结构。7884 推断 CAN 协议结构
复旦白泽 NestFuzz(CCS'23)
嵌套结构感知 Fuzzing。缺失:依赖插桩+需预热,嵌套关系需人工分析。7884 推断协议结构输出 KSY,免去人工编写嵌套关系
中科院软件所 PromeFuzz(CCS'25)
发现 25 个未知漏洞,覆盖 OpenHarmony 270 万行核心代码。缺失:强依赖源码+LLM+RAG。7884 推断结构输出 Peach XML
信工所+清华+中关村 LABRADOR / Bond
LABRADOR 14 款设备 79 个漏洞,Bond 19 款设备 1349 条漏洞。缺失:依赖网络响应质量,需前置污点分析。同为黑盒方法可深度协同
多机构 DeepAudit / Argus / FirmAE
DeepAudit 开源多智能体 SAST,Argus 17 个 0day 检出率 89.2%,FirmAE 固件仿真成功率 ~75%。缺失:FirmAE 加密固件无法处理,Argus 依赖训练数据。7884 输出 C Header / Peach XML
FUSION MATRIX · 融合矩阵

7884 输出格式 × 友商产品映射

20 种标准输出格式覆盖国内主流工具链,7884 不需要友商改造,友商只需消费

7884 输出格式 可融合友商产品(确定/可能) 融合价值
Peach XML 安般易侦、灵通测、WINGFUZZ、NestFuzz、Peach 框架、5greplay、BBFuzz、MLFRFuzzer 直接驱动结构感知 Fuzzing,替代人工 Pit 编写(4 小时-数天→数分钟)
AFL++/libFuzzer Harness AFL++、libFuzzer、Honggfuzz、OSS-Fuzz、WINGFUZZ、墨云 VackAVD、腾讯 Blade Team 自动生成结构感知 custom mutator,解决 Fuzzing 工程化瓶颈
IDA Python 奇安信 ReCopilot、腾讯 Atuin AI、安天 AVL Code、知道创宇 AiPy、IDA Pro 自动注入样本结构定义,提升 AI 助手精度,降低 token 消耗
Ghidra Python 腾讯科恩 BinAbsInspector、启明 ADLab DeepSeek-R1、Ghidra 辅助逆向工具理解样本数据结构,降低人工分析成本
Wireshark C/Lua Dissector 启明天阗、奇安信天眼、绿盟 NIDS、阿里云 NDR、腾讯御界、华为 HiSec、永信至诚靶场 扩展协议识别覆盖至私有协议,VFPR + 7884 完美互补
YARA 规则 安天 AVL SDK、奇安信开源卫士、长亭洞鉴、知道创宇 ZoomEye/SeeBug、360 漏洞云、微步 ATI 私有协议 C2 检测规则跨客户共享
C Header 奇安信代码卫士、默安雳鉴 SAST、腾讯 Xcheck、Argus、DeepAudit、华为海思研究 作为样本数据结构定义,辅助污点分析理解私有协议样本字段
JSONSchema 悬镜云鲨 RASP、长亭雷池 WAF、阿里云云效 SCA、华为 CodeArts 运行时入参结构校验,业务白名单规则
Python 校验脚本 悬镜灵脉 IAST、默安雳鉴 IAST、长亭洞态 IAST、DeepAudit Verification 自动化漏洞验证,降低人工确认成本
Rust/Go Struct cargo-fuzz 生态、go-fuzz 生态 serde / encoding/binary 自动解析结构
Kaitai Struct (KSY) Kaitai 生态、010 Editor、ImHex 多语言代码生成(Python/C++/Java/Rust/Go 等)
Radare2 脚本 Radare2/Cutter、360 漏洞挖掘智能体 结构体应用与逆向分析
SCENARIOS · 典型融合场景

10 大融合场景深度工作流

每个场景已规划明确的对接对象与可验证 ROI

SCENARIO 01
7884 + 启明天阗 VFPR(协议识别互补)
天阗旁路流量 → 全包 PCAP ↓ 7884 多样本推断协议结构 ↓ 输出 Wireshark C/Lua Dissector ↓ 注入天阗"高端用户自定义事件接口"
实现从 "已收录协议"扩展至"任意协议"的跨越。VFPR + 7884 完美互补
SCENARIO 02
7884 + 安般易侦/灵通测(Fuzzing 种子自动化)
客户私有协议样本 ↓ 7884 自动归纳(32 阶段管线) ↓ 输出 Peach XML(含 47 种关系+校验和 Fixup) ↓ 导入安般易侦/灵通测测试套模板库 ↓ 启动结构感知变异(55 种策略+CRC 自动修正)
解决 Fuzzing 最大工程化瓶颈——人工写测试套从 4 小时-数天压缩到数分钟
SCENARIO 03
7884 + ReCopilot / Atuin AI(AI 助手结构注入)
未知二进制样本 ↓ 7884 自动归纳结构定义 ↓ 输出 IDA Python / Ghidra Python 脚本 ↓ 自动注入结构体定义到 ReCopilot/Atuin AI 工程 ↓ AI 助手基于已标注结构体做语义恢复
7884 提供"数值级确定性结构",AI 提供"语义级理解",双向闭环
SCENARIO 04
7884 + 永信至诚春秋云境(靶场自动生成)
真实业务流量样本(含私有协议) ↓ 7884 自动归纳协议结构 ↓ 输出协议结构定义 + Wireshark dissector + Peach XML ↓ 自动生成春秋云境靶场场景脚本 ↓ 场景构建周期:数周 → 分钟级
7884 是永信至诚靶场的"理想补集",可做"IoT 私有协议靶场自动生成"
SCENARIO 05
7884 + 360 WingMuzz(黑盒 Fuzzing 互补)
场景 A:有开源参考实现 → WingMuzz 直接工作 场景 B:完全私有协议 ↓ 7884 从设备抓包多样本归纳结构 ↓ 输出 libFuzzer/AFL fuzzer ↓ 作为 WingMuzz 的"开源参考实现替代"
覆盖"有开源参考"和"纯私有协议"两类场景,同为黑盒方法深度协同
SCENARIO 06
7884 + 学术界 PRE 算法(工程化落地平台)
学术界 PRE 算法(序列比对/概率统计/频繁项/深度学习/融合式) ↓ 7884 作为工程化落地平台 ↓ 算法输出 → 7884 标准化层 ↓ 输出 Wireshark dissector + Peach XML + YARA + JSON ↓ 直接对接商业工具链
填补学术界"重算法轻工程"空白,可集成多种算法形成"融合式推断引擎"
SCENARIO 07
7884 + IAST 产品(混合 Fuzzing 闭环)
应用运行时流量 ↓ IAST 标注污点链路(哪些字节到达危险函数) ↓ 7884 从流量样本归纳协议结构 ↓ 对"污点字段"赋予更高变异权重 ↓ 输出 Peach XML + Python 校验脚本 ↓ IAST + 7884 + DAST 投递形成"标注+生成+投递"闭环
"白盒标注 + 黑盒结构归纳"混合 Fuzzing,扩展长亭洞态/悬镜灵脉/默安雳鉴对私有 RPC 协议检测
SCENARIO 08
7884 + SCA 产品(闭源组件 0day 挖掘)
SCA 工具识别出"未知二进制组件" ↓ 7884 对该组件处理的文件/协议样本进行结构归纳 ↓ 输出 C Header + AFL++/libFuzzer Harness ↓ 对组件进行定向 Fuzzing ↓ 发现 SCA 无法覆盖的 0day 漏洞
7884 作为 SCA 产品的"未知二进制深度审计扩展模块",对齐悬镜源鉴/奇安信开源卫士/腾讯 T-Sec SCA
SCENARIO 09
7884 + 车联网/5G/工控 Fuzzer
车联网 CAN/DoIP/SOME/IP 报文 5G NGAP/NAS 报文 工控 Modbus/S7comm 私有扩展报文 ↓ 7884 自动归纳协议结构 ↓ 输出 Peach XML + Wireshark dissector ↓ 驱动 GFuzz4CAN/5greplay/MLFRFuzzer/Peach 做结构化 fuzz
7884 提供结构定义提升 fuzzing 效率,纯黑盒特性适配国产化环境
SCENARIO 10
7884 + WAF/NDR(运行时防护)
7884 推断的协议结构 ↓ 输出 JSONSchema + Wireshark dissector + YARA 规则 ↓ WAF/NDR 消费: - JSONSchema → 业务白名单规则(拦截结构异常请求) - Wireshark dissector → 扩展协议识别覆盖 - YARA 规则 → 私有协议 C2 检测
WAF 从"Web WAF"扩展至"协议 WAF",NDR 从"已收录协议"扩展至"任意协议"

致友商产品线的一封信

7884 不是竞争者,是结构归纳引擎。

我们不做 Fuzzing、不做检测、不做审计,我们只做一件事——从样本中提取结构定义

这件事是所有 Fuzzer / IDS / IAST / SCA / AI 助手 / 靶场的共同前置依赖。

20 种标准输出格式已就绪,30+ 家友商产品可融合。
10 个融合场景可立即落地,1-4 周内完成 PoC。

查看友商融合图谱 ↑
合作模式:技术授权(License) · 联合解决方案(Joint Solution) · 开源生态共建