Araç ne sağlar?
Doğru mimari, kip ve adres bilgisi verilerek komutlar çözümlenir. Motorun görevi komut çözümlemedir; tüm programı otomatik olarak anlamlandırmak değildir.
Uygulamada nasıl değerlendirilir?
Kendi ARM kütüphanenizde belirli bir kod aralığının çözümlemesini raporlayan küçük bir analiz yardımcısı oluşturabilirsiniz.
Sınırlar ve yaygın hatalar
Yanlış kipte çözümlenen baytlar anlamlı görünse de hatalı olabilir. Veri ile kod ayrımı ayrıca gerekir.
Kontrol listesi
- Mimari kipini doğrulayın
- Adres tabanını kaydedin
- Sonucu başka araçla karşılaştırın
Karar verirken
Capstone'u analiz altyapısının bileşeni olarak değerlendirin.
Doğru bayt aralığıyla başlamak
Capstone'a verilen verinin kod olup olmadığı uygulama bağlamından belirlenir. Yanlış adres, mimari veya kipte elde edilen komut dizisi görünüşte anlamlı olabilir. Başlangıç bilgisi, dosyanın ilgili bölüm ve mimari metadatasıyla karşılaştırılmalıdır.
Küçük bir kendi kod örneğini bilinen derleyici çıktısıyla çözümlemek entegrasyonu doğrulamak için yararlıdır. Sonraki raporlar da aynı varsayımları taşımalıdır. Disassembly motorundan doğrudan güvenlik kararı veya bütün programın çağrı grafiği beklenmemelidir.
İlgili rehberler: Unicorn CPU emülatörü, Android yerel kütüphaneler ve JNI.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.