[Black Hat USA 2015] バイナリ解析とシンボリック実行で脆弱性を探し出す「angr」 | ScanNetSecurity
2026.09.21(月)

[Black Hat USA 2015] バイナリ解析とシンボリック実行で脆弱性を探し出す「angr」

こうした「帯に短しタスキに長し」を解消するのが「angr」だ。angrは、静的解析と動的シンボリック実行解析を組み合わせたオープンソースのフレームワークで、バイナリローダ、静的解析ルーティン、シンボリック実行エンジンの3つのコンポーネントで構成される。

研修・セミナー・カンファレンス セミナー・イベント
Lastline の共同創立者でチーフサイエンティスト、Christopher Kruegel 氏
Lastline の共同創立者でチーフサイエンティスト、Christopher Kruegel 氏 全 5 枚 拡大写真
「IoTなど組み込みデバイスの一部ではソースコードが公開されず、カスタムOSとカスタムプログラムをまとめたバイナリブロブしかないことも多い。これでは脆弱性検証もままならず、何かスパイウェアなどが仕掛けられていても知ることができない」

Black Hat USA 2015 の講演「Using Static Binary Analysis to Find Vulnerabilities and Backdoors in Firmware」で、Christopher Kruegel 氏と Yan Shoshitaishvili 氏はこう述べた。

※本記事は Scan PREMIUM に全文を掲載しました

《谷崎 朋子》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. サーバ上にバックドア等の不正プログラムを設置 ~ 繋が運営するコーポレートサイトに不正アクセス

    サーバ上にバックドア等の不正プログラムを設置 ~ 繋が運営するコーポレートサイトに不正アクセス

  2. さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

    さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

  3. 「Firefox」にクラッシュを引き起こされる脆弱性、攻撃も確認(JPCERT/CC)

    「Firefox」にクラッシュを引き起こされる脆弱性、攻撃も確認(JPCERT/CC)

  4. データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

    データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

  5. 人工知能のメール分析により、情報漏えいの可能性のある対象者を推測(デジタルアーツ、UBIC)

    人工知能のメール分析により、情報漏えいの可能性のある対象者を推測(デジタルアーツ、UBIC)

ランキングをもっと見る
PageTop