[Black Hat USA 2015] バイナリ解析とシンボリック実行で脆弱性を探し出す「angr」 | ScanNetSecurity
2026.09.01(火)

[Black Hat USA 2015] バイナリ解析とシンボリック実行で脆弱性を探し出す「angr」

こうした「帯に短しタスキに長し」を解消するのが「angr」だ。angrは、静的解析と動的シンボリック実行解析を組み合わせたオープンソースのフレームワークで、バイナリローダ、静的解析ルーティン、シンボリック実行エンジンの3つのコンポーネントで構成される。

研修・セミナー・カンファレンス セミナー・イベント
Lastline の共同創立者でチーフサイエンティスト、Christopher Kruegel 氏
Lastline の共同創立者でチーフサイエンティスト、Christopher Kruegel 氏 全 5 枚 拡大写真
「IoTなど組み込みデバイスの一部ではソースコードが公開されず、カスタムOSとカスタムプログラムをまとめたバイナリブロブしかないことも多い。これでは脆弱性検証もままならず、何かスパイウェアなどが仕掛けられていても知ることができない」

Black Hat USA 2015 の講演「Using Static Binary Analysis to Find Vulnerabilities and Backdoors in Firmware」で、Christopher Kruegel 氏と Yan Shoshitaishvili 氏はこう述べた。

※本記事は Scan PREMIUM に全文を掲載しました

《谷崎 朋子》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 国立研究開発法人科学技術振興機構(JST)に不正アクセス、外部機関からの情報提供で発覚

    国立研究開発法人科学技術振興機構(JST)に不正アクセス、外部機関からの情報提供で発覚

  2. 独立行政法人医薬品医療機器総合機構で使用していたUSBメモリが紛失、今後は使用禁止に

    独立行政法人医薬品医療機器総合機構で使用していたUSBメモリが紛失、今後は使用禁止に

  3. ギグワークスのサーバに不正アクセス、攻撃者に目視で個人情報が閲覧された可能性を否定できず

    ギグワークスのサーバに不正アクセス、攻撃者に目視で個人情報が閲覧された可能性を否定できず

  4. エスケーアイマネージメントへのサポート詐欺、Lanscope によるログ解析を実施し約4,000ファイルの削除を確認

    エスケーアイマネージメントへのサポート詐欺、Lanscope によるログ解析を実施し約4,000ファイルの削除を確認

  5. チューリッヒ保険に不正アクセス、ドライブレコーダーのデータをアップロードした最大1,668名の顧客の個人情報が漏えいした可能性

    チューリッヒ保険に不正アクセス、ドライブレコーダーのデータをアップロードした最大1,668名の顧客の個人情報が漏えいした可能性

ランキングをもっと見る
PageTop