Tableau des soft pour desosser du binaire selon architecture

a marqué ce sujet comme résolu.

Salut, existe t il un tableau qui dit quel soft pour telle approche pour tel archi ?

ex: ……….. Statique __ / __ Dynamique

  • ARM
  • 8bit
  • 16bit
  • 32 Win
  • 32 Linux
  • 64 etc.
  • smartphones
  • trucs exotiques genre chip8, machine d’arcade, émulateurs

et qui dirait si c’est scriptable, open-source, gratuit, killer-features …

+0 -0

Ça me rappelle ce projet sur lequel je dois sûrement travailler dans une dimension parallèle faute de temps : https://github.com/Ge0/okita-poc

L’idée était de faire un désassembleur « con » mais qui produisait des fichiers .asm faciles à modifier pour les ré-assembler à froid (un besoin que j’avais eu pour patcher des binaires sur lequels j’avais la main).

Je suis tombé dernièrement sur ce projet https://github.com/lief-project/LIEF qui m’a l’air d’être ce que tu recherches, du moins en partie (je n’ai pas pensé à te le mentionner lorsque tu m’as contacté en MP car je n’y avais pas pensé). Ça vaut peut-être le coup d’y jeter un œil ?

Bonjour,

Statique

IDA Pro pour tout. Ça désassemble n’importe quoi et ça décompile les architectures les plus répandues.

Ghidra désassemble beaucoup de choses (avec une interface qui me rebute un peu plus personnellement) et décompile plus d’architectures qu’IDA Pro (potentiellement moins bien).

Moi en général, j’utilise la GUI d’IDA pour naviguer à travers un binaire interactivement, et j’ai des batchs qui me sortent du code décompilé par IDA+Ghidra le cas échéant (pour grepper et les comparer facilement les cas échéants).

radare c’est très, très particulier (il faut aimer retenir des commandes de deux lettres), même si ça s’est développé (et ça a le mérité d’être développé par une communauté active et charmante), les gens en vantent surtout les mérites parce que c’est open-source, je ne dirais pas que c’est encore un outil professionnel.

Dynamique

GDB sous Linux, DEBUG sous DOS, OllyDBG sous Windows. Ou l’outil idoine pour une architecture embarquée/spécialisée.

Il me semble que tous peuvent s’interfacer avec IDA (potentiellement avec des plugins).

Bonne journée,

+1 -0
Connectez-vous pour pouvoir poster un message.
Connexion

Pas encore membre ?

Créez un compte en une minute pour profiter pleinement de toutes les fonctionnalités de Zeste de Savoir. Ici, tout est gratuit et sans publicité.
Créer un compte