|
|
Le plug-in IDADWARF remporte le concours organisé par HexRays
Par Ludovic Blin,
secuobs.com
Le 07/12/2009
Résumé : Le concours de plug-ins pour IDA organisé par la société HexRays a été remporté par IDADWARF de Vincent Rasneur, développeur pour la société française Deny All. Cet outil permet une utilisation automatique par IDA des informations contenues dans les symboles de débogage sous UNIX. - Lire l'article
L’outil de reverse engineering IDA (anciennement édité par DataRescue) de la société belge HexRays, dont le fondateur est Ilfak Guilfanov est sans conteste une référence en matière d’analyse de code binaire. Il est notamment utilisé quotidiennement par les nombreux chercheurs de l’industrie des logiciels antivirus, mais aussi par des acteurs plus discrets de la sécurité informatique.
Son éditeur organisait un concours de développement de plug-ins, doté d’un prix de 1500 dollars, qui a été remporté par le français Vincent Rasneur, développeur sécurité unix chez Deny All, société spécialisée dans la protection des applicatifs web, ftp ou xml.
Les symboles de débogage permettent de retrouver de nombreuses informations sur les programmes concernés, comme les noms des variables et des fonctions utilisées par le programme. Ils sont compilés avec un programme lorsque l’option adéquate du compilateur est sélectionnée, mais ont le désavantage d’occuper une place importante sur le disque (une application ou une bibliothèque peut voir sa taille augmenter de dizaines de Mo suite à leur inclusion).
Leur utilisation brute peut être également ardue au vu de la quantité d’informations générées.
« IDADWARF permet de rendre lisible au sein d’IDA les informations contenues dans les symboles de débogage » déclare Vincent Rasneur.
En effet, l’utilisation de IDADWARF permet de remplacer les adresses mémoire par les noms des variables et fonctions lors de l’analyse d’un code par IDA. Le code devient donc rapidement beaucoup plus lisible.
Cet outil peut servir lors de l’analyse de tout type de code. Il supporte l’architecture x86, le format ELF et le langage C. Le support du format PE et des plate-formes ARM est prévu ultérieurement. IDADWARF est disponible sur le site de HexRays, sous licence GPL.
Pour les binaires Windows, le plug-in PDB ajoute une fonction similaire à IDA.
Le concours sur le site de HexRays : lien
IDADWARF : lien
La société Deny All : lien
- Article suivant : WPA Cracker un cluster en ligne de 400 CPU et un dictionnaire de 135 millions d'entrées pour casser, ou pas, WPA/WPA2-PSK en 20 minutes
- Article précédent : Les imprimantes réseau, toujours un maillon faible de la sécurité informatique
- Article suivant dans la catégorie Outils : WPA Cracker un cluster en ligne de 400 CPU et un dictionnaire de 135 millions d'entrées pour casser, ou pas, WPA/WPA2-PSK en 20 minutes
- Article précédent dans la catégorie Outils : Nessus 4.2, une nouvelle interface Web en Flash, des performances améliorées et l'analyse différentielle des rapports d'audit
| Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, microsoft, réseau, attaque, outil, vulnérabilité, audit, système, virus, internet, données, présentation, metasploit, linux, bluetooth, protocol, vista, scanner, réseaux, shell, engineering, rootkit, paquet, conférence, trames, wishmaster, téléphone, source, sysun, noyau, mobile, https, mémoire, rapport, botnet, téléphones, libre, reverse, navigateur, patch, snort, scapy, intel |
| Mini-Tagwall de l'annuaire video : | | | | vmware, security, virus, biometric, windows, lockpicking, password, botnet, metasploit, tutorial, attack, crypt, linux, network, iphone, server, exploit, wimax, conficker, virtu, virtual, engineering, cisco, reverse, shmoocon, wireshark, ettercap, hacker, firewall, internet, knoppix, rootkit, arduino, wireless, source, conference, backtrack, openbsd, brucon, systm, overflow, openssh, access, buffer, remote |
| Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
| Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|