返回 Skill 列表
extension
分类: 开发与工程无需 API Key

fingerprinting-binaries

识别二进制文件的特征,包括编译器签名、版本信息和构建环境详细信息。在分析未知二进制文件、调查二进制文件来源或识别构建配置时使用。

person作者: jakexiaohubgithub

Binary Fingerprinting

Detection Workflow

  1. Extract strings: Use strings to get all strings, identify version strings, find compiler-related strings, extract build information
  2. Analyze imports: Identify imported functions, check library dependencies, assess API usage patterns, identify OS/version
  3. Examine code structure: Analyze function prologues/epilogues, check for stack canaries, identify security features, assess code patterns
  4. Assess binary characteristics: Determine architecture, identify compiler, estimate build date, classify binary type

Key Patterns

  • Compiler signatures: GCC/Clang/MSVC artifacts, compiler version indicators, optimization level signatures, standard library versions
  • Build information: build timestamps, source file paths, debug symbols, build configuration strings
  • Library signatures: static library linking, library version indicators, custom library usage, third-party dependencies
  • Architecture features: CPU architecture (x86, ARM, MIPS), instruction set extensions (SSE, AVX, NEON), endianness (little/big), ABI

Output Format

Report with: id, type, subtype, severity, confidence, binary_info (architecture, endianness, file_type, entry_point), compiler_info (compiler, version, optimization, confidence), build_info (build_date, build_host, source_paths), libraries, security_features, recommendations.

Severity Guidelines

  • INFO: Informational only, no security impact
  • LOW: Outdated compiler or libraries with known issues
  • MEDIUM: Missing security features

See Also

  • patterns.md - Detailed detection patterns and exploitation scenarios
  • examples.md - Example analysis cases and code samples
  • references.md - CWE references and mitigation strategies