El aumento en el fuzzing ha resultado en la detección y corrección de errores a un ritmo asombroso. Pero ha planteado algunas preguntas nuevas: ¿cómo encontramos rápidamente buenos objetivos de fuzzing y qué queda por fuzzear? Estas preguntas requieren herramientas y flujos de trabajo que siguen siendo poco comunes entre los desarrolladores de software e investigadores de seguridad, y una posible solución está en el análisis de cobertura automatizado.
Esta motivación impulsó el desarrollo de bncov, un plugin de análisis de cobertura de código abierto para Binary Ninja que permite la creación de scripts y la construcción de herramientas para ayudarte a obtener el máximo provecho de tu inversión en fuzzing.
Mark Griffin es un investigador que siempre ha estado interesado en trabajar en problemas difíciles y siempre encontrar nuevas formas de hacer el trabajo de manera más eficiente. Ha estado trabajando en seguridad informática durante más de 10 años, y en ese tiempo se ha dado cuenta de que disfruta más del trabajo cuando no tiene que usar palillos para cavar una zanja.