adicionada a ajuda de callsites à minha ferramenta bn. o que uso para isso é encontrar os chamadores de cada sorteio de rand crt, para que eu possa anotá-los nas minhas portas em python/zig. desta forma, podemos não apenas ver que emitimos o mesmo número de sorteios de rng, mas também diferenciá-los e atribuí-los a um lugar específico na descompilação. isso deve ser inestimável para desenvolver uma simulação determinística na porta que depende de um fluxo de rng correspondente. $ bn callsites crt_rand --target crimsonland.exe.bndb --within fx_queue_add_random --caller-static caller_static 0x427760 | call 0x42775b within: fx_queue_add_random @ 0x427700 callee: crt_rand @ 0x461746 call-index: 0 within-query: fx_queue_add_random hlil: float.t(crt_rand() & 0xf) * fconvert.t(0.00999999978f) + fconvert.t(0.839999974f) context: 0x427749 mov dword [0x49042c], 0x3f47ae14 0x427753 call 0x460d86 0x427758 add esp, 0x4 > 0x42775b call 0x461746 0x427760 and eax, 0xf 0x427763 mov dword [esp], eax 0x427767 fild st0, dword [esp]
esqueci de anexar uma imagem, então é assim que eu uso. isso permitirá mapear cada rand individual ao local de chamada, para que eu possa identificar facilmente quaisquer divergências restantes.
1,47K