Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sass-king — Ingeniería inversa del diccionario de instrucciones NVIDIA SASS, auditorías de kernels y reconocimiento de patrones en todas las arquitecturas de GPU. | Kitploit
Herramientas/GitHubGitHub/florianmattana/sass-king
Seguridad de Sistemas EmbebidosAnálisis EstáticoAnálisis de CódigoIngeniería InversaSeguridad de HardwareSeguridad de Hardware e IoTAnálisis de BinariosPapers e InvestigaciónAprendizaje y EducaciónRecursos CuradosAnálisis de Firmware
3171556hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubflorianmattana/sass-king

sass-king

Ingeniería inversa del diccionario de instrucciones NVIDIA SASS, auditorías de kernels y reconocimiento de patrones en todas las arquitecturas de GPU.

Ver RepositorioSitio web

Logo de SASS King

SASS King

Ingeniería inversa de SASS de NVIDIA desde kernels controlados hasta auditorías de producción.

Artículo 1 · Artículo 2 · Base de conocimiento · Biblioteca de patrones · Glosario de instrucciones SM120 · Notas de codificación · Empezar aquí · Estructura del proyecto · Capítulos de núcleos tensoriales · Contribuir

Arquitectura Estado Licencia

SASS King es un proyecto sistemático de ingeniería inversa para SASS de NVIDIA, el conjunto de instrucciones nativas de la GPU emitidas dentro de los binarios CUDA compilados. El proyecto comienza con hardware Blackwell de consumo SM120 / SM120a y se expande hacia una biblioteca ISA y de patrones completa entre arquitecturas con el tiempo.

El objetivo es práctico: ayudar a un ingeniero de kernels a abrir un volcado SASS, reconocer patrones del compilador, identificar estructuras relevantes para el rendimiento y conectar el binario con decisiones de optimización a nivel de código fuente.

El proyecto ha completado su biblioteca de patrones inicial de la Fase 3: 29 firmas SASS reutilizables ahora están formalizadas en patterns/, con knowledge/FINDINGS.md mantenido como la cadena de evidencia completa. El siguiente paso importante es la Fase 4: aplicar esos patrones a kernels de producción reales.

Navegación rápida

Si quieres...Empieza aquíLuego lee
Entender el proyecto en 10 minutosdocs/README.mddocs/START_HERE.md, luego docs/PROJECT_STRUCTURE.md
Reproducir la evidenciacorpus/README.mdun capítulo conclusion*.md, luego su volcado .sass
Encontrar la fuente de verdadknowledge/FINDINGS.mdknowledge/SASS_INSTRUCTIONS_SM120.md, knowledge/encoding/README.md
Reconocer un patrón en un volcado nuevopatterns/README.mdla página patterns/NN-*.md correspondiente
Iniciar una auditoría de producciónproduction/README.mdpáginas PATTERN-NN correspondientes y evidencia fuente
Contribuir con una corrección o volcadoCONTRIBUTING.mddocs/START_HERE.md

El repositorio está organizado como un pipeline de evidencia:

corpus/      kernels controlados y evidencia SASS en bruto
knowledge/   hallazgos a nivel de proyecto, notas de instrucciones y notas de codificación
patterns/    firmas de auditoría reutilizables de la Fase 3
production/  auditorías de kernels reales de la Fase 4

Por qué existe

El último trabajo público amplio de ingeniería inversa de SASS comparable en espíritu fue Jia et al. sobre Volta y Turing en 2018. Ampere, Hopper y Blackwell han cambiado sustancialmente la mezcla de instrucciones: rutas de copia asíncrona, familias de núcleos tensoriales, instrucciones de carga/almacenamiento de matrices, formas MMA dispersas y escaladas, y nuevos flujos de registros uniformes.

SASS King llena ese vacío combinando micro-kernels controlados, lectura directa de SASS, sondas de ejecución y auditorías de kernels de producción.

Estado actual

ÁreaEstadoDónde
Kernels didácticos SM120Completos a través de kernels 01-12corpus/basics/01_vector_add/ a corpus/math_and_spills/12_register_spill/
Estudios de núcleos tensorialesCompletos hasta el Kernel 25corpus/tensor_cores/
Hallazgos globalesFuente de verdad activaknowledge/FINDINGS.md
Glosario de instrucciones SM120Activo, respaldado por evidenciaknowledge/SASS_INSTRUCTIONS_SM120.md
Pilotos de codificaciónIniciados con LDSM, STSM, QMMAknowledge/encoding/
Validación cruzada con denvdisPasada inicial completa; persisten brechas más profundas en códigos de controlknowledge/DENVDIS_INTEGRATION.md
Biblioteca de patronesBiblioteca inicial de la Fase 3 completapatterns/
Auditorías de producciónSiguiente faseproduction/

Entregable de la Fase 3

La biblioteca formal de patrones es la principal salida de la Fase 3. Convierte la evidencia local de los capítulos en firmas de auditoría reutilizables, de modo que una auditoría pueda citar un patrón nombrado en lugar de reescribir toda la traza de investigación cada vez.

La Fase 3 se considera completa porque:

  • las estructuras repetidas encontradas en los capítulos 01-25 se han promovido a 29 páginas de patrones nombrados;
  • cada patrón tiene una explicación en lenguaje sencillo, firma SASS, variantes, antipatrones, brechas abiertas y nivel de confianza;
  • las etiquetas de afirmaciones permancen vinculadas a la evidencia fuente en knowledge/FINDINGS.md;
  • la navegación orientada a auditoría ahora comienza desde patterns/README.md;
  • los elementos no resueltos se trasladan explícitamente como brechas en lugar de ocultarse dentro del texto del patrón.
Familia de patronesEjemplosDónde
Cómputo de núcleos tensorialesCadenas de acumuladores HMMA, QMMA, OMMA; metadatos dispersos; fragmentos estrechospatterns/02-* a patterns/04-*, patterns/10-*, patterns/21-*
Memoria de matrices y epílogosLDSM, STSM, pipelines de copia asíncrona, epílogos de reducción REDGpatterns/05-*, patterns/06-*, patterns/07-*, patterns/28-*
Flujo de controldivergencia/reconvergencia, bordes de retroceso de bucle, salidas predicadas, trampas frías, CALLs localespatterns/08-*, patterns/14-*, patterns/16-*, patterns/26-*, patterns/29-*
Memoria y registrosmemoria global vectorizada, spills, staging en memoria compartida, descriptores, flujo de registros uniformespatterns/09-*, patterns/11-*, patterns/17-*, patterns/19-*, patterns/20-*
Aritmética y planificaciónFusión FFMA, constantes, caminos lentos MUFU, scoreboards, reciclaje de vida útilpatterns/12-*, patterns/18-*, patterns/22-*, patterns/23-*, patterns/24-*
Colectivos de warpreducciones warp, primitivas shuffle/vote/match/syncpatterns/01-*, patterns/25-*

Cada página de patrón incluye:

  • significado en lenguaje sencillo;
  • firma SASS;
  • variantes observadas;
  • límites de interpretación;
  • antipatrones;
  • brechas abiertas;
  • nivel de confianza.

Usa patterns/README.md como el índice orientado a auditoría. Usa knowledge/FINDINGS.md cuando necesites el contexto de investigación más largo detrás de un patrón.

Descargar herramienta