cpu_rec.py, un outil statistique pour la reconnaissance d'architectures binaires exotiques — Louis Granboulan
Date : 09 June 2017 à 10:00 — 15 min.
Cet outil sert, face à un binaire inconnu, à reconnaître grossièrement quelle est l'architecture présente (le type de microprocesseur) et à quel endroit se trouve le code exécutable. L'approche est statistique, afin de pouvoir facilement prendre en compte de nombreuses architectures, en particulier sans avoir besoin de comprendre les architectures exotiques.
L'outil est disponible sur github. Il est fourni avec un corpus par défaut qui contient de quoi reconnaître plus de 70 architectures.