
Détermine quelle architecture de CPU est utilisée dans un fichier binaire.
Détermine quelle architecture de CPU est utilisée dans un fichier binaire. Exemple :
$ cpu_rec_rs /bin/bash /usr/lib/firmware/rtlwifi/rtl8821aefw*
Loading corpus from cpu_rec_corpus/*.corpus
----------------------------------------------------------------------------------------
File | Range | Detected Architecture
----------------------------------------------------------------------------------------
/bin/bash | Whole file | X86-64
/usr/lib/firmware/rtlwifi/rtl8821aefw_29.bin | 0x3200-0x4400 | 8051
/usr/lib/firmware/rtlwifi/rtl8821aefw_29.bin | 0x4600-0x5000 | 8051
/usr/lib/firmware/rtlwifi/rtl8821aefw_29.bin | 0x6000-0x6600 | 8051
/usr/lib/firmware/rtlwifi/rtl8821aefw_29.bin | 0x6600-0x6c00 | 8051
/usr/lib/firmware/rtlwifi/rtl8821aefw.bin | Whole file | 8051
/usr/lib/firmware/rtlwifi/rtl8821aefw_wowlan.bin | Whole file | 8051
----------------------------------------------
Remarque : comme l'approche est basée sur des statistiques, des faux positifs sont tout à fait possibles. Vous devriez recouper avec d'autres sources et valider les résultats avec un désassembleur.
En particulier, les petits fichiers sont plus sujets aux faux positifs, tout comme les fenêtres glissantes plus petites. Les faux positifs courants incluent :
xmos_xs2aNDS32cpu_rec_rs est une réimplémentation en Rust de l'original cpu_rec. Pourquoi le réimplémenter ?
Le cpu_rec original contient beaucoup de code nécessaire pour expérimenter et mettre à jour le corpus. Si vous souhaitez jouer avec divers réglages de prédiction, veuillez utiliser cpu_rec. Il contient également la documentation et des liens vers la théorie qui le sous-tend (présentation SSTIC).