pub broadcast proof fn lemma_u8_masked_bit_keep(word: u8, mask: u8, k: int, b: int)Expand description
requires
0 < k <= 8,0 <= b < k,mask == (1u8 << (k as usize)) - 1u8,ensuresu8_bit_is_set(word & mask, b) == u8_bit_is_set(word, b),Masking with the low-k-bits mask keeps every bit below k unchanged.