Scanner de signatures binaires
Analysez des données binaires à la recherche de plus de 120 signatures de packers, protecteurs et obfuscateurs. Détectez UPX, ASPack, Armadillo, MPRESS, FSG, VMProtect, Themida, Enigma, ConfuserEx, Dotfuscator, Obsidium et bien d'autres. Correspondance de motifs d'octets de type YARA avec niveaux de gravité, rapport d'offset et descriptions détaillées. Gratuit, privé et sans inscription.
Binary Signature Scanner
Scan binary data for 120+ packer, protector, and obfuscator signatures. Detect UPX, ASPack, Themida, VMProtect, Enigma, ConfuserEx, and more.
Paste hex data or upload a file
The scanner will check for 120+ packer and protector signatures.
Détection puissante de signatures binaires
Détectez plus de 100 packers, crypteurs et protecteurs d'exécutables grâce à notre base de signatures binaires complète. Idéal pour l'analyse de malwares, la forensique logicielle et le reverse engineering.
- Plus de 100 signatures de packers : base de signatures complète couvrant les principaux packers, protecteurs, crypteurs et obfuscateurs - des classiques UPX, ASPack et Armadillo aux modernes VMProtect, Themida et Enigma.
- Correspondance de motifs de type YARA : moteur d'analyse au niveau des octets qui compare les motifs de signatures hexadécimales à vos données binaires avec rapport d'offset. Prend en charge les nibbles jokers (?), la correspondance indépendante de la longueur et les motifs multi-signatures.
- Évaluation de gravité et de risque : chaque signature comporte un niveau de gravité (Info, Faible, Moyenne, Élevée, Critique) et une description détaillée. Priorisez rapidement les packers et protecteurs les plus significatifs de votre analyse.
- 100 % privé dans le navigateur : toute l'analyse et la correspondance de signatures s'exécutent entièrement dans votre navigateur. Vos données binaires, fichiers importés et résultats ne quittent jamais votre appareil. Sans inscription, sans suivi, sans limites.
Cas d'usage courants
Le scanner de signatures binaires est utilisé par des chercheurs en sécurité, des analystes de malwares, des reverse engineers et des développeurs de logiciels du monde entier.
- Analyse de malwares : identifiez quel packer ou protecteur a été utilisé pour obfusquer un échantillon de malware. Connaître le packer (UPX, ASPack, VMProtect) détermine la stratégie d'unpacking et les outils nécessaires.
- Forensique d'exécutables : analysez des fichiers binaires inconnus pour déterminer s'ils ont été packés ou protégés. Détectez la protection multicouche où plusieurs packers sont appliqués au même exécutable.
- Audit de protection logicielle : vérifiez que votre propre protection logicielle (Themida, Enigma, Obsidium) est correctement appliquée en analysant vos exécutables protégés et en confirmant la présence des signatures attendues.
- Préparation au reverse engineering : avant de vous plonger dans un binaire packé, analysez-le pour savoir à quoi vous avez affaire. Chaque packer exige un unpacker et une approche différents - connaissez d'abord votre cible.
- Réponse aux incidents : lors d'un incident de sécurité, analysez rapidement les exécutables suspects pour identifier les packers et protecteurs connus. Accélérez le triage en classant les fichiers selon leur méthode de protection.
- Recherche académique : étudiez l'évolution des packers en analysant des binaires historiques et modernes. Suivez quels packers sont les plus répandus dans les échantillons de malwares ou les logiciels légitimes au fil du temps.
À propos de l'analyse de signatures binaires
Comprenez comment fonctionne le scanner de signatures binaires, quelles signatures il détecte et comment interpréter les résultats pour une analyse binaire efficace.
Foire aux questions
Un packer binaire compresse ou chiffre un exécutable et l'enveloppe dans un stub de décompression. Un protecteur ajoute des couches anti-débogage, anti-altération et d'obfuscation. Les packers courants incluent UPX, ASPack et MPRESS, tandis que les protecteurs incluent VMProtect, Themida et Enigma.
Le scanner comprend plus de 120 signatures couvrant un large éventail de packers, crypteurs, protecteurs et outils d'obfuscation - des packers classiques comme UPX et PKLite aux protecteurs modernes basés sur la virtualisation comme VMProtect et Themida.
Vous pouvez coller des données binaires encodées en hexadécimal (avec ou sans espaces), importer un fichier (lu et converti automatiquement en hexadécimal), ou utiliser les préréglages d'exemples. L'outil accepte tout format binaire - exécutables PE, binaires ELF, assemblys .NET et dumps binaires bruts.
Info - packers de compression standard. Faible - protecteurs courants à anti-analyse minimale. Moyenne - packers avec obfuscation et anti-débogage. Élevée - protecteurs avancés avec virtualisation. Critique - packers à anti-analyse sévère ou spécifiques aux malwares.
Oui. Chaque analyse vérifie les 120+ signatures simultanément. Si un binaire a été traité par plusieurs packers (packing multicouche), le scanner détecte chaque couche indépendamment. Les résultats sont triés par offset de correspondance.
La correspondance de signatures est très précise pour les packers connus et non modifiés. Cependant, les packers peuvent être personnalisés pour modifier leurs signatures, et les packers polymorphes altèrent les leurs. Vérifiez toujours les résultats par une analyse complémentaire.
Absolument. Toute l'analyse et la correspondance de signatures s'exécutent entièrement dans votre navigateur. Vos données binaires, fichiers importés et résultats d'analyse ne sont jamais envoyés à un serveur, stockés ou suivis.
Oui. Le scanner est excellent pour les défis de reverse engineering en CTF, où vous devez identifier rapidement quel packer ou protecteur a été utilisé sur un binaire. Les niveaux de gravité et les descriptions aident à déterminer la bonne approche d'unpacking.
Oui, 100 % gratuit, sans inscription, sans compte et sans limite d'utilisation. Analysez autant de fichiers que nécessaire, autant de fois que vous voulez. Toutes les fonctionnalités, y compris l'import de fichiers, le filtrage par gravité, la recherche et l'export, sont disponibles sans restriction.