
Kursmaterialien für Fortgeschrittene Binär-Deobfuskation von NTT Secure Platform Laboratories
Dieses Repository enthält die Kursmaterialien zur erweiterten Binär-Deobfuskation, die auf dem Global Cybersecurity Camp (GCC) Tokyo und dem Security Camp National Workshop im Jahr 2020 stattfanden.
Reverse Engineering ist nicht einfach, insbesondere wenn ein Binärcode obfuskiert ist. Sobald eine Obfuskation durchgeführt wurde, kann der Binärcode mit naiven Techniken allein nicht genau analysiert werden. In diesem Kurs lernen Sie Obfuskationsprinzipien (insbesondere solche, die von Malware verwendet werden), Theorie und Praxis der Analyse obfuskierten Codes und wie Sie Ihr eigenes Werkzeug zur Deobfuskation schreiben. Insbesondere befassen wir uns mit Datenflussanalyse und SAT/SMT-basierter Binäranalyse (z.B. symbolische Ausführung), um Obfuskation unwirksam zu machen.
Dieser Kurs behandelt die Binär-Deobfuskation und richtet sich an Sicherheitsanalysten und Forscher (im Embryonalstadium), die ihre Fähigkeiten im Schreiben eigener Werkzeuge erweitern möchten. Am Ende dieses Kurses werden die Teilnehmer in der Lage sein:
Zu diesem Zweck wurde der Kurs in Form einer Kombination aus Frontalunterricht und praktischen Übungen auf dem GCC durchgeführt.
Die Teilnehmer sollten Folgendes mitbringen:
Die folgenden Links sind nützlich, um die Lücke zu schließen.
Wir gehen von Ubuntu 18.04 mit Miasm, Z3 und Jupyter Notebook aus.
./setup.sh ./ ausAdvanced-Binary-Deobfuscation.pdf und viel Spaß!