Laboratoire indépendant · Bastia, France

Sécurité offensive.
R&D & audit.

InnoDevCorp est un laboratoire indépendant de recherche en sécurité offensive. Nous auditons des systèmes critiques, identifions les vulnérabilités que les revues standards manquent, et concevons des outils sur mesure pour les équipes qui en ont besoin.

Indépendant NDA bilatéral par défaut Livrables FR · EN
Indépendance

Aucun éditeur ne nous paie pour fermer les yeux. Aucun investisseur extérieur ne dicte nos conclusions. Nous délivrons ce que la technique montre.

Profondeur

Notre travail va au-delà des checklists. Reverse engineering, fuzzing, exploitation. Le niveau d'expertise est celui d'un chercheur publiant.

Transparence

Tout ce qui est trouvé est documenté avec preuves. Tout ce qui n'a pas pu être testé est explicitement mentionné. Pas de fausse exhaustivité.

Services

Six métiers, un seul standard.

Nous n'offrons pas de checklist. Nous offrons l'expertise réelle de chercheurs qui font de la sécurité offensive tous les jours.

R&D Sécurité

Recherche & développement

Projets de recherche custom : nouveaux vecteurs d'attaque, techniques d'analyse, outils internes. Pour les équipes qui ont besoin d'aller plus loin que ce qui existe sur étagère.

  • Recherche de vecteurs inédits
  • Prototypes & preuves de concept
  • Publications & conférences
Audits

Audits offensifs

Pentest web, réseau, mobile, hardware. Approche red team, livrables techniques rigoureux, reproductibilité validée. Pas de scan automatisé déguisé.

  • Pentest applicatif & infrastructure
  • Audit firmware & embarqué
  • Red team & simulation APT
Reverse

Reverse engineering

Analyse de binaires propriétaires, drivers, firmware, malware. PE, ELF, Mach-O, APK. Reconstruction de protocoles, identification d'algorithmes, audit de code obfusqué.

  • Analyse de malware ciblé
  • Reverse de protocoles propriétaires
  • Audit de binaires tiers
Vuln Research

Recherche de vulnérabilités

Recherche ciblée sur systèmes bas-niveau (kernel, drivers, services réseau, hardware). Reporting structuré, coordination responsable avec les vendors, accompagnement disclosure.

  • Recherche 0-day ciblée
  • Fuzzing kernel & userland
  • Coordinated disclosure
Innovation

Innovation & conseil

Accompagnement stratégique en architecture sécurité, choix technologiques, évaluation de produits émergents (IA sécurité, post-quantum, hardware roots of trust).

  • Threat modeling avancé
  • Évaluation produits sécurité
  • Roadmap technique
Tooling

Outils sur mesure

Développement d'outils de sécurité internes : fuzzers, harnesses, plugins IDA/Ghidra, scripts Frida, automations de triage. C, Rust, Python, ASM.

  • Fuzzers & harnesses custom
  • Plugins outils RE
  • Automatisation analyse
Domaines d'expertise

Là où nous intervenons.

Nous concentrons notre énergie sur les sujets où l'expertise généraliste ne suffit pas.

Kernel & drivers

Linux, Windows, exploit primitives, race conditions.

Firmware & embarqué

SPI, UART, JTAG, audit binaire ARM/MIPS/RISC-V.

Mobile & Android

APK, JNI, native libs, audit applications grand public.

RF & baseband

Analyse de protocoles radio, audit communications sans-fil.

Web & API

Auth, business logic, SSRF, IDOR, GraphQL, microservices.

Cryptographie

Audit d'implémentations, side-channels, post-quantum.

Méthode

Anatomie d'un engagement.

Pas de surprise. Pas de boîte noire. Voici exactement comment nous opérons, du premier appel au livrable final.

  1. 01
    Scoping

    Cadrage technique gratuit

    Appel de cadrage initial · périmètre, contraintes, objectifs, livrables attendus. Évaluation de faisabilité honnête. Si nous ne sommes pas les bons, nous le disons.

    ·Appel de cadragegratuit
    ·NDA bilatéralpar défaut
    livrable · scope & estimation
  2. 02
    Reconnaissance

    Cartographie de la surface

    Enumeration · architecture, technologies, dépendances, exposition. Identification des zones à plus haut risque pour focus engagement.

    Surface web
    Endpoints API
    Binaires
    Services réseau
  3. 03
    Engagement

    Exécution offensive ciblée

    Reverse engineering, fuzzing, analyse de code, exploitation. Chaque finding est validé techniquement avant intégration au rapport. Pas de faux positifs.

    HIGHAuth bypass · /api/v2/adminvalidé
    HIGHSSRF · webhook handlervalidé
    MEDRace condition · checkoutvalidé
    LOWVerbose error messagesnoté
  4. 04
    Validation

    Preuves & reproductibilité

    Chaque vulnérabilité est documentée avec PoC reproductible, captures, code, et évaluation d'impact métier. Vos équipes peuvent rejouer chaque scénario.

    POST /api/v2/admin/users HTTP/1.1
    Authorization: Bearer eyJ...    ; user token
    {"role": "admin"}               ; ← accepté
    impact · privilege escalation reproductible · oui PoC fourni
  5. 05
    Livrable

    Rapport & restitution

    Rapport technique exhaustif (FR/EN) + executive summary + restitution orale équipe technique et dirigeants. Suivi post-livraison inclus.

    FINAL audit-client-YYYYQX.pdf
    1. Executive summary 2. Findings détaillés 3. PoC & reproduction 4. Roadmap remédiation restitution orale incluse
    FR + EN · NDA
Pourquoi InnoDevCorp

Ce qui nous différencie des cabinets standards.

Beaucoup de cabinets vendent du temps de consultant. Nous vendons de l'expertise technique réelle.

InnoDevCorp
Cabinet généraliste
Bug bounty platform
Reverse engineering bas-niveau (kernel, firmware)
Aucun conflit d'intérêt éditeur
Engagement nominatif (pas de pyramide juniors)
Développement d'outils custom inclus si nécessaire
Restitution orale technique & exécutive
Suivi post-livraison inclus
Secteurs

Pour qui nous intervenons.

Un seul critère commun : des enjeux de sécurité où l'audit standard ne suffit pas.

Aerospace · Défense

Systèmes embarqués & firmware

  • Audit de firmware avionique, ECU, systèmes propriétaires.
  • Recherche de vulnérabilités sur architectures non-standards (ARM, RISC-V, custom).
  • Engagements compatibles avec contraintes de classification.
Fintech · Banque

Infrastructures critiques

  • Audit de systèmes de paiement, KYC, trading platforms.
  • Reverse de SDK propriétaires, audit de wallets.
  • Threat modeling avancé pour systèmes haute disponibilité.
SaaS & tech

Produits à fort traffic

  • Audit complet d'infrastructure cloud, APIs, mobile apps.
  • Tests d'intrusion red team avant levée de fonds ou certification.
  • Conseil architecture sécurité pour scale-ups.
Portfolio

Échantillon de travaux.

Engagements publics ou anonymisés. Les missions sous NDA ne figurent pas ici · références sur demande qualifiée.

IDA Pro · MetaInVerse.apk · Aegis live session real screenshot
IDA Pro analyzing MetaInVerse.apk inside an Aegis-driven reverse engineering session
Real session. Aegis driving IDA Pro 9 on a 25 MB Android APK · 947 méthodes analysées · session synchronisée Hex View / Local Types / Imports.
IDA View-A · Method 947 · InstallJobResult.java real screenshot
IDA View-A disassembly of Method 947 (InstallJobResult.java) showing Parcel overflow check
"Overflow in the size of parcelable" · Aegis a tracé l'opération v6 = createFromParcel et marqué la garde sur 0x7FFFFFFF. Évidence directe, pas de hand-waving.
Aegis · security analysis interface real screenshot
Aegis AI analyzing a binary function with structured output and parameters panel
Conversation structurée · Aegis répond avec adresse hex, primitive identifiée, et options de modèle (temperature, sampling). Production interface, pas un Notion screenshot.
Notre produit interne

Aegis AI · l'IA qu'on s'est construite.

Pendant nos engagements, nous avons construit notre propre copilote IA pour le reverse engineering. Aujourd'hui, Aegis est aussi disponible en accès anticipé pour d'autres équipes.

Aegis AI est un workspace de reverse engineering propulsé par IA, conçu pour les chercheurs en vulnérabilités. Il cartographie les binaires, identifie les zones à risque, et rédige les premiers brouillons de rapports de disclosure.

  • 100% local · les binaires ne quittent jamais votre infrastructure
  • Intégrations natives IDA Pro, Burp Suite, WSL
  • Issu de l'expérience terrain InnoDevCorp
Découvrir Aegis AI
Équipe

Une équipe légère. Chaque membre, un opérateur.

Pas de pyramide. Pas de junior facturé au prix d'un senior. Les personnes qui pitchent sont celles qui livrent.

Matteu Olivieri Bastiani

Founder & Lead Researcher · InnoDevCorp · Bastia

Fondateur d'InnoDevCorp et de sa division IA (InnoCorp AI). Chercheur indépendant en sécurité offensive, spécialisé en reverse engineering bas-niveau (kernel Linux, drivers Windows, firmware embarqué), recherche de vulnérabilités (RCE, LPE, UAF, heap pwn) et RF / baseband.

Pilote l'ensemble des engagements clients d'InnoDevCorp et la R&D interne (dont Aegis AI). Approche : expertise technique réelle, livrables rigoureux, transparence sur ce qui est trouvé comme sur ce qui ne l'est pas.

« Nous ne vendons pas du temps de consultant. Nous vendons l'expertise d'une équipe qui passe ses semaines dans IDA. »
  • Domaines : kernel, firmware, mobile, RF, hardware hacking
  • Stack : IDA Pro, Ghidra, radare2, Frida, syzkaller, AFL++, Burp Pro
  • Langues : C, ASM x86/ARM/MIPS, Rust, Python, Go
Contact

Démarrer un projet.

Décrivez votre contexte. Nous revenons avec un appel de cadrage gratuit et une estimation. Pas de présentation commerciale.

NDA disponible · cadrage gratuit · pas de spam.