Symposium sur la sécurité des technologies de l'information et des communications

Conférence francophone sur le thème de la sécurité de l'information.
Elle a eu lieu à Rennes du 5 au 7 juin 2024.

Frinet : rétro-ingénierie avec Frida et TenetLouis Jacotot, Martin Perrier


Date : 05 June 2024 à 14:15 — 15 min.

Frinet est un projet qui vise à faciliter la rétro-ingénierie et la recherche de vulnérabilités à partir de traces d'exécution. Il combine une version améliorée de l'explorateur de traces Tenet avec un traceur basé sur Frida, supportant iOS, Android, Linux, Windows sur x86/x64 et arm/arm64. La fonctionnalité Stalker de Frida est notamment utilisée pour la génération de traces. Son fonctionnement sera brièvement évoqué durant la présentation. La présentation mettra également en avant les fonctionnalités du plugin Tenet et de nos ajouts dans celui-ci.

Un article plus complet a été rédigé sur le sujet : https://www.synacktiv.com/publications/frinet-reverse-engineering-made-easier

Le projet est disponible publiquement sur GitHub, sous licence MIT, depuis décembre 2023. L'usage du tracer est entièrement gratuit, mais l'usage du plugin nécessite le logiciel IDA Pro.

https://github.com/synacktiv/frinet