
Matériel pour la formation à l'analyse de logiciels malveillants Windows (volume 1)
Matériel pour la formation à l'analyse de malwares Windows (volume 1)
L'objectif de cette formation est de développer la compréhension de diverses techniques courantes utilisées par les malwares. Elle contient des éléments de programmation ainsi que de rétro-ingénierie, et une introduction à certains concepts internes de Windows.
Elle montre également comment divers outils (dont les miens) peuvent être utilisés pour atteindre des objectifs d'analyse particuliers.
Ce matériel conviendrait le mieux aux personnes ayant déjà des connaissances techniques dans les domaines connexes : les bases de la programmation et de la rétro-ingénierie, mais qui souhaitent entrer dans le domaine de l'analyse de malwares Windows.

Ce matériel est publié sous la Licence Creative Commons BY, ce qui signifie :
Cette licence permet aux autres de distribuer, remixer, adapter et construire à partir de votre travail, même à des fins commerciales, à condition de vous créditer pour la création originale.
Si vous avez repéré une erreur dans ce matériel, veuillez la signaler dans les Issues
Si vous avez besoin d'aide sur l'un des exercices, ou si vous avez des questions supplémentaires, vous pouvez les partager dans les discussions
| Diapositives | Exercices | Sujet |
|---|
| ✔️ | ✔️ | compilation |
| ✔️ | ✔️ | PE |
| ✔️ | ✔️ | Processus |
| ✔️ | ◻️ | WoW64 |
| ✔️ | ✔️ | shellcode |
| ◻️ | ◻️ | injection de code |
| ◻️/✔️ | ◻️/✔️ | chargeurs PE |
| Diapositives | Exercices | Sujet |
|---|
| ✔️ | ◻️ | Missions et tactiques des malwares (intro) |
| ✔️ | ◻️ | hooking |
| ✔️ | ◻️ | persistance |
| ◻️ | ◻️ | contournement UAC |
| ✔️ | ◻️ | Chevaux de Troie bancaires |
| ◻️ | ◻️ | RATs |
| ◻️ | ◻️ | Rançongiciel |
| ◻️ | ◻️ | Mouvements latéraux |
| Diapositives | Exercices | Sujet |
|---|
| ✔️ | ◻️ | Évasion et auto-défense (intro) |
| ◻️/✔️ | ◻️ | Empreinte numérique |
| ◻️ | ◻️ | Obfuscation de chaînes |
| ◻️ | ◻️ | Obfuscation des imports |
| ◻️ | ◻️ | Obfuscation de flux |
| ◻️ | ◻️ | Anti-hooking des malwares |
| ◻️ | ◻️ | Revue des approches de désobfuscation |
| ◻️ | ◻️ | Composants malveillants en mode noyau |