Symposium sur la sécurité des technologies de l'information et des communications

Conférence francophone sur le thème de la sécurité de l'information.
Elle a eu lieu à Rennes du 7 au 9 juin 2017.

cpu_rec.py, un outil statistique pour la reconnaissance d'architectures binaires exotiquesLouis Granboulan


Date : 09 June 2017 à 10:00 — 15 min.

Cet outil sert, face à un binaire inconnu, à reconnaître grossièrement quelle est l'architecture présente (le type de microprocesseur) et à quel endroit se trouve le code exécutable. L'approche est statistique, afin de pouvoir facilement prendre en compte de nombreuses architectures, en particulier sans avoir besoin de comprendre les architectures exotiques.

L'outil est disponible sur github. Il est fourni avec un corpus par défaut qui contient de quoi reconnaître plus de 70 architectures.