
Determina quale architettura CPU viene utilizzata in un file binario.
Determina quale architettura CPU viene utilizzata in un file binario. Esempio:
$ cpu_rec_rs /bin/bash /usr/lib/firmware/rtlwifi/rtl8821aefw*
Loading corpus from cpu_rec_corpus/*.corpus
----------------------------------------------------------------------------------------
File | Range | Detected Architecture
----------------------------------------------------------------------------------------
/bin/bash | Whole file | X86-64
/usr/lib/firmware/rtlwifi/rtl8821aefw_29.bin | 0x3200-0x4400 | 8051
/usr/lib/firmware/rtlwifi/rtl8821aefw_29.bin | 0x4600-0x5000 | 8051
/usr/lib/firmware/rtlwifi/rtl8821aefw_29.bin | 0x6000-0x6600 | 8051
/usr/lib/firmware/rtlwifi/rtl8821aefw_29.bin | 0x6600-0x6c00 | 8051
/usr/lib/firmware/rtlwifi/rtl8821aefw.bin | Whole file | 8051
/usr/lib/firmware/rtlwifi/rtl8821aefw_wowlan.bin | Whole file | 8051
----------------------------------------------
Nota: poiché l'approccio si basa su statistiche, i falsi positivi sono decisamente possibili. Dovresti verificare in modo incrociato con altre fonti e convalidare i risultati con un disassemblatore.
In particolare, i file piccoli sono più soggetti a falsi positivi, così come le finestre scorrevoli più piccole. I falsi positivi comuni includono:
xmos_xs2aNDS32cpu_rec_rs è una reimplementazione in Rust dell'originale cpu_rec. Perché reimplementarlo?
L'cpu_rec originale contiene molto codice necessario per sperimentare e aggiornare il corpus. Se vuoi sperimentare varie impostazioni per la previsione, usa cpu_rec. Contiene inoltre documentazione e collegamenti alla teoria che ne sta alla base (presentazione SSTIC).