Disponible · VS Code · reverse engineering / pwn

Créer un compte. Activer ses plugins.

Pile ou Face centralise maintenant un vrai flow d'activation: création de compte, connexion, organisation et souscription aux packs premium depuis une interface web propre.

Le site parle au serveur d'auth et prépare le compte pour l'extension VS Code.

Un compte individuel ou une organisation peut activer les plugins premium sans passer par les endpoints admin.

pile-ou-face / hub d'analyse

disassembly frame main · xrefs · strings
0x401176push rbp
0x401177mov rbp, rsp
0x40117asub rsp, 0x50
0x40117elea rax, [rbp-0x40]
0x401182mov rdi, rax
0x401185call read_input
source C détecté buffers annotés
stack view mode avancé
rbp+0x08 return address
rbp+0x00 saved rbp
rbp-0x20 small[32]
rbp-0x40 big[64]
risk offset critique à vérifier
Zone média remplaçable : capture produit, GIF ou vidéo de démo.
Problème → solution

Les outils de reverse sont puissants. Mais la lecture reste souvent difficile.

Entre les vues, les offsets, la pile et le contexte implicite, comprendre rapidement ce qu'un binaire raconte reste coûteux.

Pile ou Face cherche à rendre ce passage plus lisible, plus guidé et plus fluide, sans masquer la logique technique.

Pile ou Face propose une approche plus directe
  • un hub d'analyse dans VS Code
  • une lecture statique plus accessible
  • une vue dynamique orientée pile, frames, offsets et buffers
  • un workflow plus cohérent pour expérimenter, comprendre et exploiter

Pas un remplacement magique des outils existants, mais une couche de lisibilité là où ils restent dispersés ou abrupts.

Produit

Un environnement de travail plus lisible pour le reverse et le pwn

Le produit met l'accent sur la lecture statique, la compréhension de la pile, les binaires de test et un workflow plus direct entre exploration, expérimentation et exploitation.

01

Analyse statique unifiée

Explorez strings, symboles, sections, imports, désassemblage, graphes d'appels et vues associées depuis un seul hub.

  • strings
  • imports
  • désassemblage
02

Pile et frames plus compréhensibles

Suivez la frame courante, les offsets, les buffers, les arguments et les slots critiques dans une vue pensée pour la lecture, pas seulement pour l'inspection brute.

  • frames
  • offsets
  • buffers
03

Workflow plus direct pour le pwn

Repérez des vulnérabilités, préparez des exemples, compilez des binaires de test et gardez un fil logique entre lecture, expérimentation et exploitation.

  • pwn
  • workflow
  • expérimentation
04

Compilation d'exemples intégrée

Générez rapidement des binaires avec protections, flags et variantes utiles pour tester un scénario précis sans casser votre rythme.

  • compile
  • exemples
  • tests
05

Binaire d'abord, source C en renfort

Quand le code source est disponible, Pile ou Face peut enrichir les noms, tailles, buffers et arguments pour rendre l'analyse plus parlante.

  • source C
  • noms
  • types
06

Pensé pour comprendre, pas juste afficher

L'objectif n'est pas d'ajouter une couche graphique de plus, mais de rendre certaines structures du binaire plus lisibles et plus actionnables.

  • lecture
  • compréhension
  • workflow
Offres

Des packs premium pensés comme un catalogue produit.

Le site reprend maintenant une logique plus e-commerce: on découvre les offres, puis on les active depuis le compte ou l'organisation.

Triage vuln + taint flows compte · organisation

Audit Pro

Pour les audits ponctuels et les revues de surfaces d'attaque.

pof.vulnerability-audit-pro
Triage malware + YARA compte · organisation

Malware Pro

Pour les workflows SOC, détection et qualification rapide.

pof.malware-triage-pro
ROP, FLIRT, bindiff compte · organisation

Offensive Pro

Pour la recherche offensive, les comparaisons et l'exploitation.

pof.offensive-research-pro
Démonstration

Voir le produit en action

Captures, démonstrations guidées et vidéos arrivent progressivement.

La bêta se concentre sur les workflows les plus utiles :

  • exploration statique
  • lecture des frames
  • visualisation de pile
  • expérimentation pwn sur des cas concrets
emplacement vidéo

Démonstrations en cours de production

Des démonstrations détaillées seront ajoutées pour montrer le produit sur de vrais binaires, avec des cas simples puis plus avancés.

Vidéo courte de walkthrough

YouTube / MP4

Idéal pour montrer le chargement du binaire, l'exploration statique, puis un run trace orienté pile.

GIF de lecture de frame

GIF / WebM

Une séquence courte pour visualiser offsets, buffers et return address sans ouvrir une vidéo complète.

Capture annotée du hub

PNG / WebP

Utile pour montrer la densité d'information du produit avec quelques labels sobres et techniques.

Cas d'usage

Conçu pour des cas concrets

Le produit vise des usages techniques précis, là où lisibilité, rythme d'exploration et compréhension de la pile changent réellement le workflow.

Étudiants cyber

Pour rendre des notions comme la pile, les offsets, les buffers et les appels plus concrètes pendant l'apprentissage.

Voir un buffer, un offset et une frame dans le même contexte.

CTF / Pwn

Pour garder un workflow plus fluide entre analyse, compilation d'exemples, repérage de vulnérabilités et expérimentation.

Comprendre un buffer overflow plus rapidement.

Reverse orienté compréhension

Pour transformer un binaire en structure lisible plus rapidement, sans dépendre uniquement d'une lecture brute.

Visualiser les offsets et les frames en contexte réel.

Formation et démonstration

Pour montrer plus facilement ce qui se passe dans une frame, un buffer ou une séquence d'exécution.

Montrer une séquence d'exécution sans reconstruire tout le contexte.

Disponibilité

Activation self-service

Le site d'activation permet de créer un compte, une organisation et de piloter les subscriptions.

Le host public, la documentation et les principaux workflows d'analyse sont accessibles dès maintenant.

Produit, documentation et code public disponibles.

Déjà utilisable
  • hub d'analyse statique
  • strings, symboles, sections, désassemblage
  • compilation d'exemples
  • vue pile / frames
  • enrichissement optionnel par source C
Améliorations continues
  • couverture de formats et architectures plus larges
  • nouvelles démonstrations guidées
  • compatibilité avec davantage de configurations
Pourquoi Pile ou Face

Pourquoi ce projet existe

Pile ou Face est né d'un constat simple : les outils de reverse engineering sont puissants, mais ils supposent souvent déjà beaucoup de contexte mental.

Quand on apprend, quand on explore un cas de pwn, ou quand on veut simplement garder un workflow lisible, cette friction coûte du temps et de la clarté.

Le projet cherche à réduire cette friction, sans sacrifier la logique technique du binaire.

Guides et code public

Documentation et ressources

Retrouvez les guides d'installation, les workflows d'analyse et la référence technique du host public.

  • lecture de pile
  • compréhension des frames
  • exploration statique
  • préparation de cas pwn
Documentation produit Disponible

Installation, première analyse, architecture, plugins, MCP et FAQ.

Lire la documentation
Vidéos de démonstration À intégrer

Walkthroughs courts, analyses d'exemples et sessions de prise en main orientées pratique.

Voir les démonstrations
GitHub et exemples Open source

Accédez au host public, aux exemples, aux issues et à la roadmap du projet.

Ouvrir le dépôt