Binbloom v2 — Damien Cauquil
Date : 01 June 2022 à 16:45 — 15 min.
La rétro-ingénierie de micrologiciels implique souvent, contrairement à l'analyse de fichiers exécutables stockés dans un format spécifique, d'identifier certaines de leurs caractéristiques afin de pouvoir les analyser correctement dans un désassembleur. Parmi ces caractéristiques figurent l'une d'entre elles et non des moindres: l'adresse de chargement en mémoire de la ou des zones mémoires contenant du code actif.
Cette présentation introduit la dernière version de binbloom, un outil conçu pour retrouver de la manière la plus générique possible cette adresse de chargement, détaille son fonctionnement et les performances de ce dernier.