Sibyl : function divination — Camille Mougey
Date : 08 June 2017 à 12:30 — 15 min.
Sibyl a pour but de reconnaître des fonctions dans un binaire en « brute-forçant » leurs APIs et en comparant leurs effets de bord avec un ensemble de signatures.
Ainsi, et a contrario des outils d'analyses statiques, il n'est pas dépendant de la manière dont la fonction est implémentée, des optimisations compilateurs, de l'obscurcissement utilisé, ...