Ouvrir le menu principal

iGeneration

Recherche

Malimite : quand GPT-4 décompile des applications iOS et macOS

Anthony Nelzin-Santos

jeudi 30 janvier 2025 à 11:00 • 6

iOS

Laurie Wired ne s’intéresse pas à la sécurité informatique uniquement pour sa chaine YouTube. Employée par Google, elle passe ses journées à décompiler des applications et analyser des malwares. Pour faciliter ses recherches, elle a créé Malimite, un décompilateur qui peut révéler les secrets des bundles des applications macOS et des IPA des applications iOS. Avec l’aide du modèle GPT-4, il peut même reconstruire le code Swift ou Objective-C original.

Image Malimite.

La chercheuse présente Malimite comme un équivalent de JADX, le décompilateur d’applications Android, pour les applications iOS. Les capacités de décompilation de Malimite reposent partiellement sur le système open source Ghidra, avec une interface pour gérer les fichiers IPA et les bundles. Comme Ghidra d’ailleurs, Malimite est écrit en Java, ce qui lui permet de tourner aussi bien sur Windows et Linux que macOS.

Les décompilateurs produisent une approximation du code original, voire un pseudo-code, généralement en C. C’est suffisant pour comprendre comment l’application fonctionne, mais ce n’est pas toujours facile à lire. Wired fait donc appel aux modèles GPT-4 Turbo et GPT-4 Mini pour “convertir” le pseudo-code en code Swift ou Objective-C. Le résultat n’est pas parfait, bien sûr, mais la lisibilité est sensiblement améliorée. Malimite peut aussi utiliser les modèles locaux et une future version prendra en charge le modèle Claude d’Anthropic.

illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

5G Broadcast : TDF va expérimenter la diffusion des chaînes sur mobile cette année

18/03/2026 à 21:45

• 8


iOS, iPadOS, watchOS, macOS : une release candidate pour tous les OS 26.4

18/03/2026 à 18:58

• 29


DarkSword : un kit de piratage peut faire tomber les iPhone sous iOS 18

18/03/2026 à 17:20

• 6


Camera Hub G350 : Aqara dégaine la première caméra Matter, sans bénéfice immédiat

18/03/2026 à 16:46

• 7


App Store : Apple s’attaque aux apps de vibe coding

18/03/2026 à 15:29

• 16


Ambiscape redonne des couleurs à l’écosystème Ambilight

18/03/2026 à 12:25

• 17


AirPods Max 2 : Apple n’a pas corrigé ses principaux défauts

18/03/2026 à 12:15

• 89


Google et Epic s'entendent : Fortnite revient sur le Play Store et les frais sur les achats diminuent 🆕

18/03/2026 à 09:48

• 6


iFixit démonte l’iPhone 17e : son dos MagSafe peut se greffer sur l’iPhone 16e

18/03/2026 à 09:32

• 1


HomePad : un départ de poids pour une division domotique à la traîne

18/03/2026 à 06:30

• 34


Test du MacBook Neo : le portable pour le reste d’entre nous

18/03/2026 à 05:59

• 62


Horizon Worlds : Meta va débrancher la version VR du métavers le 15 juin prochain

18/03/2026 à 05:59

• 40


Apple déploie sa première vraie mise à jour de sécurité en arrière-plan sur iPhone, iPad et Mac

17/03/2026 à 21:35

• 41


Un système CarPlay 7” à moins de 80 €

17/03/2026 à 20:31

• 0


Six mois plus tard, le chargeur 40 W dynamique d'Apple n'est toujours pas vendu en Europe

17/03/2026 à 19:05

• 7


Aperçu de la PowerCapsule, la première batterie externe de Twelve South pour iPhone

17/03/2026 à 17:21

• 5