
Materiali del corso per Deoffuscazione Binaria Avanzata di NTT Secure Platform Laboratories
Questo repository contiene i materiali del corso di Deoffuscazione Binaria Avanzata tenuto al Global Cybersecurity Camp (GCC) Tokyo e al Security Camp National Workshop nel 2020.
Il reverse engineering non è semplice, specialmente quando un codice binario è offuscato. Una volta eseguita l'offuscazione, il binario non può essere analizzato accuratamente solo con tecniche ingenue. In questo corso imparerai i principi dell'offuscazione (in particolare quelli usati dai malware), la teoria e la pratica dell'analisi del codice offuscato e come scrivere il tuo strumento per la deoffuscazione. In particolare, approfondiamo l'analisi del flusso di dati e l'analisi binaria basata su SAT/SMT (ad esempio, l'esecuzione simbolica) per rendere inefficace l'offuscazione.
Questo corso riguarda la deoffuscazione binaria, pensato per analisti della sicurezza e ricercatori (in erba) che desiderano aggiungere al proprio arsenale la capacità di scrivere il proprio strumento. Al termine del corso, i partecipanti saranno in grado di:
A tal fine, il corso è stato tenuto come combinazione di lezioni frontali e formazione pratica al GCC.
I partecipanti dovrebbero avere:
I seguenti link sono utili per colmare le lacune.
Assumiamo Ubuntu 18.04 con Miasm, Z3 e Jupyter Notebook.
./setup.sh ./Advanced-Binary-Deobfuscation.pdf e divertiti!