O aumento do fuzzing resultou na descoberta e correção de bugs a uma taxa impressionante. Mas isso levantou algumas novas questões: como encontramos rapidamente bons alvos de fuzz, e o que ainda resta para fuzzar? Essas questões exigem ferramentas e fluxos de trabalho que continuam sendo incomuns entre desenvolvedores de software e pesquisadores de segurança, e uma solução potencial está na análise de cobertura automatizada.
Essa motivação impulsionou o desenvolvimento do bncov, um plugin de análise de cobertura de código aberto para o Binary Ninja que permite scripting e a construção de ferramentas para ajudá-lo a obter o máximo retorno do seu investimento em fuzzing.
Mark Griffin é um pesquisador que sempre teve interesse em trabalhar em problemas difíceis e sempre encontra novas maneiras de fazer o trabalho de forma mais eficiente. Ele trabalha com segurança da informação há mais de 10 anos e, nesse tempo, percebeu que gosta mais do trabalho quando não precisa usar hashis para cavar uma vala.