Understanding And Using WinAFL For Bug Hunting

WinAFL은 AFL에 기반한 윈도우즈용 퍼징 프레임워크로서 Code-Coverage Guided 퍼징을 위한 표준 툴로 자리 잡았습니다. AFL은 LLVM 등을 사용하여 소스 코드를 확보한 경우에 소스 코드 인스트루멘테이션을 통하여 코드 커버리지 확보를 위한 코드를 삽입합니다. WinAFL은 소스 코드가 없이 바이너리만을 가지고 있을 경우 DynamoRIO나 IntelPT와 같은 툴과 기술들을 사용하여 바이너리의 재컴파일 없이 코드 커버리지 정보를 확보하는 방법으로 새로운 뮤테이션을 생성합니다. 이 코스에서는 WinAFL과 AFL의 기본적인 작동 원리와 툴 빌딩, 타겟 설정과 하니스 작성 방법 그리고 기본적인 간단한 예제를 사용한 퍼징 세션과 트리아징 세션에 대한 트레이닝을 제공합니다. 이러한 탄탄한 기본 지식을 바탕으로 하여 여러 어플리케이션에 대한 퍼징에 적용할 수 있는 기본 지식을 제공해 드립니다.

트레이닝 기본 정보

Name Details
Code 392
Title Understanding And Using WinAFL For Bug Hunting
Level 3
Prerequisites x86/x64 인스트럭션에 대한 기본적인 이해, 리버스 엔지니어링 중급 지식
Days 5
Price 440만원 (부가세 포함)
Schedule Nov 23 – 27, 2020


등록 정보