Comprendre un malware n’est jamais une fin en soi : c’est la condition pour bâtir des contre-mesures et produire des indicateurs de compromission exploitables.
Notes
- Taxonomie des logiciels malveillants
- Méthodologie d’analyse d’un malware
- Techniques d’évasion et vecteurs d’infection
- Techniques d’injection
- Rétro-concevoir un shellcode Windows
Voir aussi
L’analyse de malware s’appuie directement sur les techniques du Reverse Engineering, en particulier sur les méthodes d’obfuscation que les auteurs de malwares emploient pour résister à l’analyse.