Rétro-ingénierie macOS : Analyse technique du contournement des limitations SVIP via Objective-C Runtime
L'écosystème macOS repose largement sur l'Objective-C et son interface d'exécution dynamique (Runtime). Cette flexibilité permet aux ingénieurs en sécurité et aux chercheurs d'analyser le comportement des applications et de modifier leur flux d'exécution sans disposer du code source. Cet article explore les mécanismes techniques permettant de l ...
Publié le 11 juillet à 00h35
ADB et capture de paquets pour les applications Android
Processus fondamental du reverse engineering
# 1. Obtenir l'application ----->> Source (site officiel, Wandoujia, éviter Huawei, Xiaomi) ----->> Installer sur le téléphone;
# 2. Utiliser un outil de capture (charles, fiddler);
# 3. Utiliser un décompilateur (jadx...) pour transformer l apk en code Java, analyser le code et locali ...
Publié le 10 juillet à 20h44
Analyse dynamique des algorithmes de chiffrement iOS avec Frida : Observation de CCCrypt et AES-GCM en temps réel
L'impératif de l'analyse dynamique pour la sécurité mobile
L'audit de sécurité des applications iOS nécessite souvent d'aller au-delà de la simple lecture du code source ou du binaire statique. Dans un écosystème où les bibliothèques sont optimisées, les symboles dépouillés et les données souvent chiffrées avant même d'atteindre la couche résea ...
Publié le 3 juillet à 23h25
Extraction du code QR de connexion WeChat sur PC par analyse mémoire
Localisation du code QR en mémoire
Le code QR est stocké sous forme d'image PNG, identifiable par son en-tête fichier. L'en-tête PNG standard commence par la séquence hexadécimale : 89 50 4E 47 0D 0A 1A 0A, suivie de sections comme IHDR. En utilisant Cheat Engine (CE) pour attacher le processus WeChat, on recherche la chaîne "IHDR" po ...
Publié le 2 juillet à 02h07
Fonctionnalité de Heap Spraying dans Pwndbg
Comprendre le Heap Spraying avec Pwndbg
Pwndbg est une extension pour GDB conçue pour simplifier le développement d'exploits et l'ingénierie inverse. L'une de ses fonctionnalités avancées est la commande spray, qui permet d'effectuer du heap spraying. Cette technique consiste à allouer massivement des objets dans le tas mémoire contenant des do ...
Publié le 21 juin à 22h51
Analyse technique d'un plugin VSCode pour le débogage Lua
Introduction technique
Cet article décrit une analyse approfondie d'un plugin VSCode destiné au développement Lua, en metttant l'accent sur ses mécanismes internes et ses fonctions de sécurité. Le plugin étudié utilise une architecture basée sur Electron et Node.js, avec des composants natifs compilés pour la gestion des scripts et du débogage. ...
Publié le 21 juin à 21h43
Exploitation d'un Dépassement de Tampon et Élévation de Privilèges vers Root sous Linux
Reconnaissance et Extraction du Binaire
L'objectif de cette analyse est d'identifier et d'exploiter une vulnérabilité de dépassement de tampon (buffer overflow) sur un exécutable personnalisé, puis d'obtenir les privilèges root sur le système hôte Linux. La première étape consiste à cartographier la surface d'attaque.
nmap -sV -sC -p- --min-rat ...
Publié le 6 juin à 21h33