L'essor du fuzzing a entraîné la découverte et la correction de bugs à un rythme incroyable. Mais cela a soulevé de nouvelles questions : comment trouver rapidement de bonnes cibles de fuzzing, et que reste-t-il à fuzz? Ces questions nécessitent des outils et un flux de travail qui restent peu courants parmi les développeurs de logiciels et les chercheurs en sécurité, et une solution potentielle réside dans l'analyse de couverture automatisée.
Cette motivation a conduit au développement de bncov, un plugin d'analyse de couverture open-source pour Binary Ninja qui permet le scripting et la construction d'outils pour vous aider à tirer le meilleur parti de votre investissement en fuzzing.
Mark Griffin est un chercheur qui a toujours été intéressé par le travail sur des problèmes difficiles et qui trouve toujours de nouvelles façons d'accomplir les tâches de manière plus efficace. Il travaille dans la sécurité informatique depuis plus de 10 ans et, durant ce temps, il a réalisé qu'il apprécie davantage son travail lorsqu'il n'a pas à utiliser des baguettes pour creuser une tranchée.