Ouvrir le menu principal

iGeneration

Recherche

Malimite : quand GPT-4 décompile des applications iOS et macOS

Anthony Nelzin-Santos

jeudi 30 janvier 2025 à 11:00 • 6

iOS

Laurie Wired ne s’intéresse pas à la sécurité informatique uniquement pour sa chaine YouTube. Employée par Google, elle passe ses journées à décompiler des applications et analyser des malwares. Pour faciliter ses recherches, elle a créé Malimite, un décompilateur qui peut révéler les secrets des bundles des applications macOS et des IPA des applications iOS. Avec l’aide du modèle GPT-4, il peut même reconstruire le code Swift ou Objective-C original.

Image Malimite.

La chercheuse présente Malimite comme un équivalent de JADX, le décompilateur d’applications Android, pour les applications iOS. Les capacités de décompilation de Malimite reposent partiellement sur le système open source Ghidra, avec une interface pour gérer les fichiers IPA et les bundles. Comme Ghidra d’ailleurs, Malimite est écrit en Java, ce qui lui permet de tourner aussi bien sur Windows et Linux que macOS.

Les décompilateurs produisent une approximation du code original, voire un pseudo-code, généralement en C. C’est suffisant pour comprendre comment l’application fonctionne, mais ce n’est pas toujours facile à lire. Wired fait donc appel aux modèles GPT-4 Turbo et GPT-4 Mini pour “convertir” le pseudo-code en code Swift ou Objective-C. Le résultat n’est pas parfait, bien sûr, mais la lisibilité est sensiblement améliorée. Malimite peut aussi utiliser les modèles locaux et une future version prendra en charge le modèle Claude d’Anthropic.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple met à jour la liste Vintage, mettant fin au dernier MacBook Air Intel et à l’iPhone 11 Pro

31/12/2025 à 20:53

• 16


RhinoShield : des coques pour iPhone qui sortent du lot (-15 % avec le code MACGEN25)

31/12/2025 à 19:50

• 0


Apple préparerait un iPhone virtuel pour les chercheurs en sécurité

31/12/2025 à 18:00

• 2


Pas d’inquiétude, les contenus de Warner Bros. Discovery et notamment ceux de HBO Max resteront sur Canal+

31/12/2025 à 16:04

• 8


Mais où est le chargeur 40 W dynamique d'Apple ?

31/12/2025 à 15:10

• 26


Test des iPad Pro M5 : toujours plus forts, pas vraiment plus pros

31/12/2025 à 13:23

• 25


Sergey Brin fait son mea culpa sur les Google Glass : il avoue s'être pris pour Steve Jobs

31/12/2025 à 12:14

• 7


Astuce : comment désactiver complètement le bouton Commande de l'appareil photo

31/12/2025 à 11:38

• 8


« Tu vois le film aussi, Brigitte ? » : quand Emmanuel Macron regarde sa rétrospective 2025 dans un Vision Pro

31/12/2025 à 10:39

• 59


Health+, Siri, Photos : que nous réserve Apple avec iOS 27 ?

31/12/2025 à 10:18

• 8


Lutte contre le sida : Apple relance son opération (RED) avec Apple Pay 🆕

31/12/2025 à 08:56

• 33


Des iPhone 17 Pro émettent des bruits parasites pendant la charge

30/12/2025 à 22:20

• 41


Flowvi génère des playlists selon votre humeur et les met en couleurs avec HomeKit

30/12/2025 à 17:05

• 3


CBNote utilise la Commande de l’appareil photo des iPhone récents pour prendre des notes

30/12/2025 à 15:46

• 5


Promo : une batterie de poche à 10 € pour recharger l’Apple Watch partout

30/12/2025 à 15:28

• 15


Les taux de retour d'un gros revendeur montrent qu'Apple vend des ordinateurs très fiables

30/12/2025 à 13:33

• 40