Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Glass — Glass - une alternative rapide et gratuite à IDA Pro | Kitploit
Outils/GitHubGitHub/azw413/glass
Sécurité AndroidSécurité des Systèmes EmbarquésAnalyse StatiqueSécurité iOSRétro-ingénierieScripting et AutomatisationDébogueursSécurité MobileAnalyse de BinairesAnalyse de Micrologiciel
GitHub
1911217il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
azw413/glass

Glass

Glass - une alternative rapide et gratuite à IDA Pro

Voir le dépôt

Glass

au sens de transparent et lisse

Un désassembleur interactif rapide, natif et pensé d’abord pour les applications mobiles. Successeur spirituel d’IDA Pro pour le workflow de rétro-ingénierie Android / iOS, construit autour de :

  • smali pour la gestion des APK / DEX / smali
  • armv8-encode pour AArch64 et ARMv7 (A32 / Thumb) — .so natifs, Mach-O iOS
  • gpui (Zed) pour l’interface native accélérée par GPU
  • redb pour la persistance adressée par contenu
  • Un serveur MCP intégré pour que tout hôte compatible MCP (Claude Desktop, Cursor, Zed) puisse piloter Glass directement
  • rquickjs pour des plugins scriptables (prévu)

Licence : GPL-3.0-only (héritée de smali).

Pourquoi ?

Nous avons tous utilisé IDA Pro — c’est la référence du secteur pour la rétro-ingénierie, avec des années de plugins derrière lui, mais c’est lent, cher et daté. Glass est 100 % natif en Rust avec une interface accélérée par GPU pour une interaction fluide. C’est aussi 100 % gratuit et open source — contribuez.

Fonctionnalités

  • Rendu accéléré par GPU incroyablement fluide à 120 fps
  • Analyse éclair : 1 à 2 secondes pour la plupart des binaires volumineux, contre des minutes sur IDA Pro
  • Désassemblage AArch64 et ARMv7 (mode ARM + Thumb) — couvre iOS arm64 / arm64e et les deux ABI Android courantes.
  • Désassemblages entièrement reliés et annotés, avec lignes de flux de contrôle, littéraux de données dans les commentaires, liens cliquables vers d’autres fonctions. Le tout coloré pour une visibilité aisée.
  • Graphes de flux de contrôle montrant les blocs de base et des liens cliquables vers d’autres fonctions
  • Recherche complète dans le projet des symboles ou des littéraux de chaînes dans les sections DEX, code et données
  • Vue d’ensemble de la disposition des binaires natifs avec les données de section
  • Recherche Xref des appelants, références vers des données
  • Recherche binaire et d’instructions dans tous les artefacts natifs du bundle (les copies arm64-v8a et armeabi-v7a d’une bibliothèque sont donc cherchées en une seule requête). Grammaire de motifs d’octets avec masquage + intervalles ; grammaire d’assembleur typée pour AArch64 et ARMv7, avec une liste déroulante d’autocomplétion tenant compte de l’ISA.
  • Annotez n’importe quelle ligne (code ou données) avec une couleur et/ou un commentaire afin de la retrouver facilement plus tard.
  • Édition sur place des instructions et des données (double-cliquez sur un élément). Éditeur de classes Smali + éditeur d’instructions AArch64 / ARMv7 ; clic droit sur n’importe quelle ligne du listing pour ouvrir une vue hexadécimale au niveau octet à la même adresse, comme échappatoire.
  • Le serveur MCP expose chaque verbe d’analyse comme outil pour tout hôte compatible MCP — Claude Desktop, Cursor, Zed.
  • Thèmes pour Glass ainsi que des couleurs d’arrière-plan sélectionnables pour chaque espace de travail.

Captures d’écran

Un parcours des vues principales — cliquez sur n’importe quelle vignette pour la voir en taille réelle.

Listing de désassemblage AArch64 avec gouttière de flèches, littéraux de chaînes résolus, références de symboles cliquables
Listing de désassemblage
opérandes codés par couleur, flèches de flux de contrôle, littéraux de chaînes résolus en ligne
Graphe de flux de contrôle d’une fonction native montrant les blocs de base et les arêtes conditionnelles et inconditionnelles
Graphe de flux de contrôle
CFG par fonction avec arêtes conditionnelles en pointillés et pistes multi-rangs routées
Graphe d’appels de méthodes DEX enraciné sur une méthode smali ; nœuds appelés dépliables au survol
Graphe d’appels DEX
survol pour déplier les appelés, clic pour sauter au smali de la méthode
Vue d’ensemble de la cartographie des sections d’un binaire natif avec barre proportionnelle colorée et détail par section
Vue d’ensemble de la cartographie des sections
barre proportionnelle selon la taille de section, clic pour sauter au listing / à la vue hexadécimale

Script

Chaque analyse que Glass effectue dans l’interface graphique est également exposée comme verbe CLI émettant du JSON structuré. Le même binaire glass est le point d’entrée de l’automatisation — choisissez une sous-commande et vous obtenez un résultat ponctuel et scriptable, parfait pour les pipelines jq et l’intégration continue.```sh

What classes ship in this APK?

glass classes ./app.apk --package com.example. --text

Who calls glass::main, by address?

glass callers ./libfoo.so --artifact libfoo.so --symbol "glass::main"

Every onCreate across DEX, machine-readable:

glass search ./app.apk onCreate | jq '.data.hits[] | select(.kind=="method")'

All ObjC + Swift types in an iOS bundle (filter by kind if you like):

glass types ./app.ipa --kind swift-class --text

Drill into one type — methods, ivars, properties for ObjC;

fields + vtable for Swift:

glass type ./app.ipa --artifact app --name blackjack.ContentView

Passez `--text` pour un rendu lisible par un humain, omettez-le pour le JSON.

Référence complète : **[docs/cli-api.md](https://github.com/azw413/glass/blob/main/docs/cli-api.md)**.

Cela signifie que vous pouvez scripter et automatiser les opérations courantes.


## Compétences et MCP

Chaque verbe CLI est également exposé en tant qu'outil via un serveur MCP (Model Context Protocol) intégré, de sorte que tout hôte compatible MCP — Claude Desktop, Cursor, Zed, votre propre client — peut piloter Glass directement pour aider aux tâches de rétro-ingénierie.```sh
# Print the machine-readable skill catalog (one JSON object listing
# every verb with its schema and an example invocation).
glass skills

# Run as an MCP stdio server. Plug into any MCP host's tool list.
glass mcp

Pour enregistrer Glass auprès de Claude Desktop, ajoutez Glass à ~/Library/Application Support/Claude/claude_desktop_config.json:```json { "mcpServers": { "glass": { "command": "/usr/local/bin/glass", "args": ["mcp"] } } }

Le modèle peut ensuite appeler `inspect`, `symbols`, `disasm`, `cfg-of`, `dex-callers`, `search` et tous les autres verbes sur n'importe quel bundle que vous lui désignez. Les résultats des outils reviennent dans la même enveloppe JSON que celle que vous obtiendriez avec la CLI.


## Recherche

Trois moteurs complémentaires, tous disponibles depuis la même palette ⌘F de l'interface graphique et en tant que verbes CLI / MCP.

### Recherche en texte intégral
Télécharger l’outil