IDA Pro Disassembler
forensicsDéfinition
Désassembleur/décompilateur de référence pour l'analyse de malwares et la rétro-ingénierie de binaires, supportant 100+ architectures avec décompilateur Hex-Rays.
Description
IDA Pro (Interactive DisAssembler) est le désassembleur et décompilateur de référence industrielle pour l'analyse de malwares et la rétro-ingénierie de binaires, supportant 100+ architectures processeur avec le décompilateur Hex-Rays générant du pseudo-code C lisible depuis le code machine.
Usage forensique
Analyse des malwares Windows, Linux, firmware embarqué et APT sophistiqués. Le mode interactif permet l'annotation progressive du code, la création de structures de données et l'identification des algorithmes de chiffrement personnalisés.
Points clés
- IDA Python : scripting d'automatisation pour déobfuscation, extraction de configs et patching
- BinDiff plugin pour la comparaison de binaires et l'identification de variantes malwares
- IDA Free (non-commercial) disponible pour x86/x64 — Ghidra est l'alternative gratuite complète
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis