
Determina qué arquitectura de CPU se utiliza en un archivo binario.
Determina qué arquitectura de CPU se utiliza en un archivo binario. Ejemplo:
$ cpu_rec_rs /bin/bash /usr/lib/firmware/rtlwifi/rtl8821aefw*
Loading corpus from cpu_rec_corpus/*.corpus
----------------------------------------------------------------------------------------
File | Range | Detected Architecture
----------------------------------------------------------------------------------------
/bin/bash | Whole file | X86-64
/usr/lib/firmware/rtlwifi/rtl8821aefw_29.bin | 0x3200-0x4400 | 8051
/usr/lib/firmware/rtlwifi/rtl8821aefw_29.bin | 0x4600-0x5000 | 8051
/usr/lib/firmware/rtlwifi/rtl8821aefw_29.bin | 0x6000-0x6600 | 8051
/usr/lib/firmware/rtlwifi/rtl8821aefw_29.bin | 0x6600-0x6c00 | 8051
/usr/lib/firmware/rtlwifi/rtl8821aefw.bin | Whole file | 8051
/usr/lib/firmware/rtlwifi/rtl8821aefw_wowlan.bin | Whole file | 8051
----------------------------------------------
Nota: dado que el enfoque se basa en estadísticas, los falsos positivos son definitivamente posibles. Deberías contrastar con otras fuentes y validar los resultados con un desensamblador.
En particular, los archivos pequeños son más propensos a falsos positivos, así como las ventanas deslizantes más pequeñas. Los falsos positivos comunes incluyen:
xmos_xs2aNDS32cpu_rec_rs es una reimplementación en Rust del
cpu_rec original. ¿Por qué
reimplementarlo?
El cpu_rec original contiene mucho código necesario para experimentar y
actualizar el corpus. Si quieres jugar con diversos ajustes para la predicción,
usa cpu_rec. También contiene documentación y enlaces a la teoría que hay
detrás (presentación SSTIC).