
Учебные материалы по продвинутой бинарной деобфускации от NTT Secure Platform Laboratories
Этот репозиторий содержит учебные материалы курса «Продвинутая деобфускация бинарного кода», проводимого на Global Cybersecurity Camp (GCC) Tokyo и Security Camp National Workshop в 2020 году.
Обратная разработка непроста, особенно если бинарный код обфусцирован. После применения обфускации бинарный код не может быть точно проанализирован только наивными методами. В этом курсе вы изучите принципы обфускации (особенно используемые вредоносным ПО), теорию и практику анализа обфусцированного кода, а также то, как написать собственный инструмент для деобфускации. В частности, мы углубимся в анализ потоков данных и анализ бинарного кода на основе SAT/SMT (например, символическое выполнение), чтобы сделать обфускацию неэффективной.
Этот курс посвящен деобфускации бинарного кода и предназначен для аналитиков безопасности и исследователей (в зародыше), желающих добавить в свой арсенал навыки написания собственных инструментов. По окончании курса слушатели смогут:
Для достижения этой цели курс проводился в формате сочетания аудиторных занятий и практических упражнений на GCC.
Слушатели должны иметь:
Следующие ссылки помогут восполнить пробелы.
Мы предполагаем использование Ubuntu 18.04 с Miasm, Z3 и Jupyter Notebook.
./setup.sh ./Advanced-Binary-Deobfuscation.pdf и наслаждайтесь!