
Guide organisé pour devenir analyste en malware, couvrant les connaissances essentielles, l'ingénierie inverse, les outils d'analyse et l'apprentissage assisté par LLM avec des exercices pratiques et des ressources.
Ceci est l'opinion personnelle de @PINKSAWTOOTH et ce n'est peut-être pas forcément la meilleure méthode pour vous. J'espère que vous pourrez vous en servir comme exemple de méthode d'apprentissage.
Avant de lire ceci, l'analyste de malware que je respecte, @hasherezade, a résumé dans un blog comment commencer l'apprentissage de l'analyse de malware. Il y aura probablement des parties redondantes, mais je vous recommande d'y jeter un coup d'œil. De plus, comme les blogs ci-dessous sont principalement des sources en anglais, je souhaite présenter autant que possible des sources centrées sur le japonais.
[!NOTE]
Ajout 2026 : Apprentissage de l'analyse de malware à l'ère des LLM
À l'époque où j'ai commencé à écrire cette page, les LLM et les AI Agent n'étaient pas utilisables quotidiennement comme aujourd'hui. En 2026, si vous étudiez l'analyse de malware ou le reverse engineering, je vous recommande d'utiliser activement les LLM en plus des livres et des ressources en ligne. Ils sont particulièrement utiles pour la création de programmes d'apprentissage, l'explication de code et d'assembleur, l'analyse, la création de scripts d'analyse, l'organisation des résultats d'analyse, etc.
D'un autre côté, les situations où les LLM surpassent les humains dans de nombreuses techniques d'analyse se multiplient. Cependant, cela ne signifie pas pour autant que les connaissances fondamentales soient devenues inutiles. Pour comprendre les sorties des LLM et vérifier soi-même leurs fondements et leur exactitude, il est important de posséder des connaissances spécialisées (même si le jour où ce travail perdra son sens est peut-être proche...). Dans cet article, nous partons du principe d'utiliser les LLM non pas comme un « dispositif qui donne des réponses », mais comme un « enseignant avec qui apprendre, un assistant lors de l'analyse ».
Tout d'abord, j'explique brièvement les connaissances préalables à l'analyse de malware. Avant d'apprendre l'analyse de malware, des connaissances minimales en informatique (science informatique) sont nécessaires.
Pour ces éléments, il suffit de comprendre le contenu enseigné dans les universités ou les écoles spécialisées. (En consultant les syllabus en ligne de certaines universités, vous pourrez découvrir des contenus plus concrets.) Dans cet article, la manière d'apprendre les langages de programmation et l'informatique sort du cadre, mais voici les ressources recommandées.
Je divise les connaissances nécessaires à l'analyse de malware en cinq grandes catégories.
Tout d'abord, il est nécessaire d'apprendre ce qu'est un malware et en quoi consiste le travail d'analyse de malware. Je présente les ressources et livres recommandés pour apprendre l'analyse de malware en général.