沙乐天,男,江苏徐州人,青年特聘教授,江苏省“双创计划”科技副总,擅长逆向分析、漏洞挖掘、恶意样本分析等安全技能,主要研究领域包括:软件安全、固件安全、物联网安全等,发表SCI、EI检索期刊共20余篇,其中CCF-B类及以上5篇。主持国家重点研发计划课题2项,国家自然科学基金面上及青年项目各1项,军口项目3项,江苏省工业和信息产业转型升级专项资金课题1项,企业横向合作项目6项。指导X1cT34m战队参与CTF竞赛获得国际级、国家级特等奖、一等奖等共计20余次,包括XCTF国际联赛冠军、全国大学生信息安全竞赛创新实践能力赛季军等成绩,近两年内(2023-2024年)挖掘获得0day漏洞共计244个(CVE致谢48个,CNVD/CNNVD致谢181个,阿里先知平台等平台致谢15个),研发面向windows终端的自适应免杀木马框架1套,面向Linux终端的自动化传播框架1套,面向二进制固件的静态关联漏洞挖掘系统1套,面向二进制固件的动态模糊测试系统1套。
目前课题组研究方向包括:
(1)windows及linux系统下木马生成技术,如Windows/Linux远控及免杀工具等;
(2)物联网及工控设备漏洞挖掘技术及分析技术,如摄像头、路由器、PLC等;
(3)结合大模型的安全防护探测及突破技术,如终端安全防护软件或EDR等;
(4)内核级/固件级恶意代码(Rootkit/Bootkit)植入与检测技术,如主板芯片层木马等;
(5)靶场环境下的攻击链靶标重构及仿真技术,如智能电网或智能家居等。
作为项目第一负责人,主持项目如下:
1.国家重点研发计划(课题),2023XX1203,面向Windows平台的XXX控制技术研究,2023/5-2024/5,522万元;
2.国家重点研发计划(课题),2022XX120003,基于互联网XXX溯源技术研究,2022/6-2024/6,370万元;
3.战略支援部队航天系统部XX系统装备预研专项(课题),XXX固件漏洞挖掘技术研究,2024/11-2025/11,190万元;
4.江苏省前沿技术研发项目(课题),面向AI算力网络的智能系统跨域多维安全技术研究,2024/7-2027/12,130万元;
5.国家自然科学基金面上项目,62072253,面向工业物联网环境的安全态势感知方法研究,2021/1-2024/12,56万元;
3.江苏省工业和信息产业转型升级专项,基于仿真技术的车联网攻防对抗靶场研究及产业化(课题),2022/1-2024/1,110万元;
4.xxx省安全单位(项目需求单位涉密):通用性Bootkit代码开发,2018.1-2019.7,63万元;
5.xxx省安全单位(项目需求单位涉密):物联网设备安全测试方案,2019.10-2021.12,117万元;
6.中国人民解放军XXX部队(项目需求单位涉密):视频监控系统测试技术,2019.7-2022.3,82万元。
课题组致力于网络安全实战化红队建设,团队毕业的本科生及研究生就业去向包括:腾讯科恩实验室、腾讯玄武实验室、字节无痕实验室、百度、安恒、深信服、国家安全部门(公务员)、部署研究所(事业单位)等,目前已建设团队内部培训靶场场景100余个,具体方向包括:Windows应用层杀软对抗;Windows内核态代码驻留;Linux僵尸网络传播;Android木马植入对抗;物联网设备漏洞挖掘及分析;内网自动化域渗透对抗;卫星通信系统安全对抗等,从初级水平快速提升学生实战化能力,热烈欢迎有志于网络攻防及安全红客的同学加盟,不怕没基础,就怕不抗造,安全实战化人才需要持续深耕,专注才是第一生产力。等你来战!