Cutter

Def :


Cutter est un outil super pour réaliser des RE, il regroupe de nombreux outils pour analyser les fichiers binaires, comme Strings, les imports les recherches et plus.

Installation :


J'ai téléchargé le fichier sur les site officiel et ensuite j'ai suivi les étapes de : Ajouter un outil. A partir de ce moment on peut donc utiliser l'outil.

Utilisation :


Ouverture d'un fichier :


Pasted image 20240904103505.png
A partir de ce moment on se retrouve dans le cas suivant :
Pasted image 20240904103558.png
On a de nombreux outils d'analyse de binaires comme hexdump.
Généralement on va ensuite dans le disassembly pour voir les instructions en assembleur, et on peut double clicker sur main pour aller l'analyser et sur graph pour comprendre la structure du fichier.

Patcher :


Cutter est très pratique pour patcher des conditions de binaires :
Pasted image 20240905173138.png
On voit un arbre de conditions et il est facile de renverser les conditions.
Il est possible d'aller dans file -> analyse program afin de relancer l'analyse.
Cutter patch directement le programme, pas besoin d'options supplémentaires, par contre il est recommandé de faire une copie du fichier.