Présentation
La formation "ESD-MALFOUND" initie à l'analyse de malwares, couvrant leur identification, classification, et les techniques de désassemblage. Elle enseigne l'utilisation d'outils pour détecter, analyser et neutraliser les logiciels malveillants.
Objectifs
- Comprendre les concepts de base de l’analyse des logiciels malveillants, y compris les différentes catégories de malwares et les méthodes d’attaque courantes
- Apprendre les différentes techniques d’analyse des logiciels malveillants, notamment l’analyse statique et dynamique, et savoir comment appliquer ces techniques pour comprendre le comportement des malwares
- Savoir utiliser les outils d’analyse des logiciels malveillants les plus couramment utilisés, tels que IDA Pro, OllyDbg, et Wireshark
- Savoir comment interpréter les données d’analyse et rédiger des rapports clairs et concis décrivant les résultats de l’analyse
- Acquérir les compétences nécessaires pour détecter, analyser et neutraliser les menaces potentielles liées aux logiciels malveillants
Programme
Section 1 – Concepts fondamentaux
- Définitions
- Classifications
- Les différents types d’analyse
- Mécanismes d’évasion
- Mise en place d’un laboratoire d’analyse
- Mécanismes de détection
- Mécanismes anti-debug
Section 2 – Analyse statique simple
- Mécanismes de persistance et outils
- Analyse statique simple
Section 3 – Analyse dynamique simple
- Analyse dynamique simple
Section 4 – Analyse Hybride
- Analyse Hybride
Section 5 – YARA
- YARA
- Compléments
- Notes
Section 6 – Retro-ingénierie
- Retro-ingénierie
- Concepts fondamentaux
- Le format PE
- Windows : les concepts
- Windows : au coeur des processus
- Windows : injection de code
- Outils
- IDA : premiers pas
- Wow64
- Notes
Section 7 – Les langages semi-compilés
- Les langages semi-compilés
- Le cas JigSaw
Section 8 – Les langages interprétés
- Les langages interprétés
- Maldoc : campagne IcedID
- Maldoc : campagne Dridex
Section 9 – Les Rootkits et Bootkits
- Les Rootkits et Bootkits
- Mécanismes de protection
- TDL3
- System Management Mode RootKit
- Bootkit
- Conclusion
- Études pratiques
- Cas 1
- Cas 2
- Cas 3
- Cas 4
- Cas 5
- Cas 6
- TP final