Ce projet de transfert technologique associe MOABI, spécialisée dans l’analyse statique de binaires, et EURECOM, école d’ingénieurs et centre de recherche, autour de l’intégration d’outils d’analyse dynamique à la plateforme de MOABI.
L’analyse statique permet de détecter automatiquement vulnérabilités et malwares sans recourir au code source, mais génère des faux positifs que l’analyse dynamique permet de réduire. Le projet s’appuie sur les outils développés par EURECOM pour l’exécution concolique et le fuzzing hybride (SymQEMU, SymCC, LibAFL QEMU), qui permettent une couverture incrémentale des programmes analysés et la découverte de nouvelles vulnérabilités.
Deux axes de travail structurent le projet : la maturation de ces outils académiques et leur intégration à la solution existante de MOABI, avec un objectif d’accessibilité pour des utilisateurs non experts (déploiement cloud ou sur site depuis une interface web). Le prototype sera ensuite testé auprès de clients de MOABI pour validation en conditions réelles.
Pour EURECOM, ce partenariat permet de financer l’amélioration des outils et d’en valider la pertinence dans un contexte commercial effectif. Pour MOABI, il permet d’élargir la couverture de son offre, notamment sur la recherche de vulnérabilités inconnues (0-days).
Partenaires :


