|
|
IDAscope, une extension IDA Pro dédiée à l'ingénierie inverse des codes malicieux
Par Rédaction,
secuobs.com
Le 18/09/2012
Résumé : Dans le cadre du projet simpliFiRE, un nouvel outil d'ingénierie inverse vient d'être publié. Ce nouveau venu, IDAscope, prend plus particulièrement la forme d'une extension se destinant à ajouter des fonctionnalités spécifiques au désassembleur interactif et commercial IDA Pro. - Lire l'article
IDAscope est une nouvelle extension qui, comme son nom l'indique, se destine à ajouter des fonctionnalités supplémentaires au désassembleur interactif IDA Pro. Cette extension venant en fait d'être publiée dans le cadre du projet simpliFiRE afin de faciliter plus particulièrement les opérations de reverse engineering (ingénierie inverse) via ce désassembleur commercial.
L'extension IDAscope se destine même encore plus spécifiquement à la réalisation de ces opérations d'ingénierie inverse dès lors que celles-ci ont pour but de faciliter l'analyse et la compréhension du fonctionnement afférant à des codes malicieux ayant été forgés de manière spécifique pour cibler les éditions 32-bit des systèmes d'exploitation de type Microsoft Windows.
IDAscope consistant en fait en l'ajout de multiples onglets qui vont permettre de bénéficier de ces fonctionnalités additionnelles au sein d'IDA pro. Parmi ces dernières, on pourra notamment noter l'identification rapide des points d'intérêt au niveau de la cible analysée, mais aussi la détection potentielle de l'usage éventuel d'algorithmes de chiffrement ou de compression au sein de celle-ci.
En plus de ces fonctionnalités, IDAscope offre également un accès continu aux documentations MSDN des API Windows. Par ailleurs, cette extension s'accompagne dans le même temps de différents systèmes permettant de faciliter l'interprétation des résultats analytiques obtenus. Parmi eux, on notera notamment des systèmes d'annotation, de colorisation et de conversion de code
Télécharger IDAscope ( lien )
IDA Pro ( lien )
simpliFiRE ( lien )
Source :
« IDAscope - Plugin for IDA » par nullandnull via Reddit ( lien )
- Article suivant : Plus de 50 nouvelles fonctionnalités ajoutées à SET par la version 4.0
- Article précédent : RTFScan intégré au sein d'OfficeMalScanner suite à la recrudescence des attaques via RTF
- Article suivant dans la catégorie Outils : Plus de 50 nouvelles fonctionnalités ajoutées à SET par la version 4.0
- Article précédent dans la catégorie Outils : RTFScan intégré au sein d'OfficeMalScanner suite à la recrudescence des attaques via RTF
| Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, outil, attaque, réseau, microsoft, metasploit, audit, vulnérabilité, système, virus, internet, usbsploit, données, protocol, présentation, linux, source, réseaux, bluetooth, scanner, reverse, conférence, shell, meterpreter, vista, rootkit, engineering, mobile, security, wishmaster, malicieux, https, trames, paquet, noyau, téléphone, détection, botnet, forensic, libre, snort, utilisant, sysun |
| Mini-Tagwall de l'annuaire video : | | | | curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit, exploit, lockpicking, linux, attack, wireshark, vmware, rootkit, conference, network, shmoocon, backtrack, virus, conficker, elcom, etter, elcomsoft, server, meterpreter, openvpn, ettercap, openbs, iphone, shell, openbsd, iptables, securitytube, deepsec, source, office, systm, openssh, radio |
| Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
| Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|