Der Anstieg des Fuzzing hat dazu geführt, dass Bugs in erstaunlichem Tempo gefunden und behoben werden. Doch es wirft einige neue Fragen auf: Wie finden wir schnell gute Fuzz-Ziele und was bleibt noch zu fuzzern? Diese Fragen erfordern Werkzeuge und Arbeitsabläufe, die unter Softwareentwicklern und Sicherheitsforschern noch unüblich sind, und eine mögliche Lösung liegt in der automatisierten Coverage-Analyse.
Diese Motivation trieb die Entwicklung von bncov voran, einem Open-Source-Coverage-Analyse-Plugin für Binary Ninja, das das Scripting und den Bau von Werkzeugen ermöglicht, um das Beste aus Ihrem Fuzz-Budget herauszuholen.
Mark Griffin ist ein Forscher, der immer daran interessiert war, an schwierigen Problemen zu arbeiten und ständig neue Wege zu finden, um die Arbeit besser zu erledigen. Er arbeitet seit über 10 Jahren im Bereich Computersicherheit und hat in dieser Zeit festgestellt, dass ihm die Arbeit mehr Spaß macht, wenn er keine Essstäbchen benutzen muss, um einen Graben zu graben.