DIE (Detect It Easy)
forensicsDéfinition
Outil d'identification de packers, protecteurs et compilateurs dans les exécutables Windows basé sur des scripts de détection, facilitant la préparation du reverse engineering.
Description
DIE (Detect It Easy) est un outil d'identification de packers, protecteurs, compilateurs et langages de programmation dans les fichiers exécutables. Il utilise des scripts de détection extensibles pour reconnaître les protections appliquées aux binaires avant le reverse engineering.
Usage forensique
Utilisé en première étape d'analyse statique pour identifier si un binaire est packé (UPX, MPRESS, Themida), obfusqué ou compilé avec un outil spécifique (.NET, Python pyinstaller, AutoIT), orientant ainsi la stratégie d'analyse.
Points clés
- Base de signatures extensible via scripts DIE en JavaScript pour les nouveaux packers
- Entropie calculée par section PE pour détecter le chiffrement/compression
- Alternative : PEiD, ExeinfoPE — DIE est le plus maintenu et précis actuellement
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis