
Matériel de cours pour la désobfuscation binaire avancée par NTT Secure Platform Laboratories
Ce dépôt contient les supports de cours de Désobfuscation binaire avancée au Global Cybersecurity Camp (GCC) Tokyo et au Security Camp National Workshop en 2020.
Le génie logiciel inversé n'est pas facile, surtout si un code binaire est obscurci. Une fois l'obfuscation effectuée, le binaire ne serait pas analysé avec précision avec les seules techniques naïves. Dans ce cours, vous apprendrez les principes d'obfuscation (particulièrement utilisés par les logiciels malveillants), la théorie et la pratique de l'analyse de code obfusqué, et comment écrire votre propre outil de désobfuscation. En particulier, nous approfondissons l'analyse de flux de données et l'analyse binaire basée sur SAT/SMT (par exemple, l'exécution symbolique) pour rendre l'obfuscation inefficace.
Ce cours porte sur la désobfuscation binaire, destiné aux analystes de sécurité et aux chercheurs (en herbe) cherchant à ajouter une compétence d'écriture de leur propre outil à leur arsenal. À la fin de ce cours, les participants seront capables de :
À cette fin, le cours a été dispensé sous la forme d'une combinaison d'apprentissage en classe et de formation pratique au GCC.
Les participants doivent avoir :
Les liens suivants sont utiles pour combler le fossé.
Nous supposons Ubuntu 18.04 avec Miasm, Z3 et Jupyter Notebook.
./setup.sh ./Advanced-Binary-Deobfuscation.pdf et profitez-en !