2+

Experts RE

800€

Tarif moyen/jour

10+

Binaires analysés

3-5 jours

Délai analyse

Pourquoi faire du reverse engineering ?

Le reverse engineering permet d'analyser un logiciel sans code source : comprendre algorithmes, détecter malware, protéger IP, auditer sécurité.

Comprendre code compilé

Décompilation binaire pour comprendre algorithmes, flux logique, structures données. Utile pour legacy code sans documentation ou malware analysis.

Audit sécurité binaire

Analyse sécurité applications sans code source : firmware IoT, drivers, librairies tierces, logiciels propriétaires. Détection backdoors, vulnérabilités.

Protéger propriété intellectuelle

Vérifier si vos algorithmes sont copiables par RE. Ajouter obfuscation, anti-debug, détection VM, protection anti-tamper.

Qu'est-ce que le reverse engineering ?

Le reverse engineering (rétro-ingénierie) est l'analyse d'un système compilé pour en comprendre le fonctionnement interne sans accès au code source. Les analystes utilisent des désassembleurs (IDA Pro, Ghidra), décompilateurs, debuggers (x64dbg, OllyDbg) et analysent le code assembleur x86/ARM.

Applications : sécurité (audit firmware IoT, analyse malware, recherche 0-day), interopérabilité (créer interface compatible avec protocole propriétaire), legacy (comprendre vieux logiciel sans doc), concurrence (analyse légale fonctionnalités concurrents).

Sur Hackersdate, trouvez des experts reverse engineering spécialisés : binaires Windows/Linux, applications mobiles iOS/Android, firmware embarqué, drivers kernel, smart contracts blockchain. Ils maîtrisent IDA Pro, Ghidra, Frida, Binary Ninja.

Types de reverse engineering

💻 RE logiciels desktop

Analyse binaires Windows (.exe, .dll), Linux (ELF), macOS (Mach-O). Désassemblage, décompilation, analyse anti-debug, unpacking, déobfuscation.

📱 RE applications mobiles

Décompilation APK Android (DEX → Java), désassemblage IPA iOS (ARM64), analyse obfuscation, détection repackaging, extraction assets/strings/API keys.

🔌 RE firmware & IoT

Extraction firmware (binwalk), analyse binaires embarqués ARM/MIPS, backdoors hardware, credentials hardcodés, protocoles propriétaires, vulnérabilités buffer overflow.

🎮 RE jeux vidéo & crackmé

Analyse protections anti-copie (Denuvo, VMProtect), crackmé challenges, modding jeux, extraction assets, analyse anti-cheat, bypass DRM.

⛓️ RE smart contracts

Décompilation bytecode EVM vers Solidity, analyse smart contracts déployés sans source, détection backdoors, honeypots, rug pulls. Outils : Etherscan, Dedaub.

🚗 RE automotive & protocoles

Reverse engineering ECU voiture, protocoles CAN bus, firmwares automobile, systèmes embarqués industriels, SCADA/ICS. Sécurité véhicules connectés.

Comment se déroule un reverse engineering ?

1

Collecte & triage binaire

Récupération binaire cible, identification type (PE/ELF/Mach-O/APK), architecture (x86/x64/ARM), détection packer/obfuscation (UPX, Themida, VMProtect).

2

Analyse statique

Import IDA Pro/Ghidra, désassemblage, identification fonctions importantes (main, crypto, réseau), analyse strings/imports, graphe de flux.

3

Analyse dynamique

Exécution contrôlée en debugger, breakpoints stratégiques, dump mémoire, analyse appels API, modification registres/mémoire pour bypass protections.

4

Déobfuscation & compréhension

Déchiffrement strings obfusquées, simplification control flow, renommage fonctions/variables, reconstruction pseudo-code C/Python, documentation algorithmes.

5

Livrable & documentation

Rapport technique : architecture, fonctions clés, algorithmes identifiés, vulnérabilités trouvées, pseudo-code critique, IOC si malware, recommandations.

Experts reverse engineering

Spécialistes analyse binaire disponibles

mew.sh
mew.sh

Pen-Tester

Voir le profil

Questions fréquentes sur le reverse engineering

Entre 2000€ et 15000€ selon complexité. Analyse simple (binaire non obfusqué) : 2000-5000€. Analyse complexe (obfuscation lourde, anti-debug) : 5000-15000€. Tarif jour : 600-1200€. Délai : 3-15 jours.

Oui en France sous conditions (Art. L122-6-1 CPI) : interopérabilité, correction bugs, sécurité. Interdit pour contourner DRM (DADVSI), copier code commercial, concurrence déloyale. Légal pour : audit sécurité, malware analysis, legacy.

Désassembleurs : IDA Pro (référence, payant 1800€), Ghidra (NSA, gratuit), Binary Ninja. Debuggers : x64dbg, OllyDbg, WinDbg, GDB. Décompilateurs : Hex-Rays, RetDec. Frameworks : Frida (instrumentation), radare2.

Non, impossible de récupérer code source exact. La compilation perd informations (noms variables, commentaires, macros). On obtient pseudo-code approximatif. Langages managed (C#, Java) : meilleure décompilation. C/C++ compilé : seulement assembleur.

Obfuscation code (renommage, control flow), anti-debug (IsDebuggerPresent, timing checks), VM detection, packing (UPX, Themida), code signing, anti-tamper. Mais aucune protection inviolable, juste ralentir analystes.

Android plus facile : APK facilement décompilable (APKTool), bytecode DEX → Java lisible. iOS plus dur : binaires ARM natifs, chiffrement App Store, anti-jailbreak. Mais avec jailbreak + Frida : iOS également reversible. Rien n'est inviolable.

Besoin de reverse engineering ?

Analyse binaire complète en 3-5 jours. Experts IDA Pro/Ghidra disponibles.

Trouver un expert RE