LIVE: New phishing campaigns targeting mobile users —View latest threats →

Back to Tutorials
Avancé 16 min de lecture

Analyse de maliciels 101 : Examiner les fichiers malveillants

Les analystes en sécurité rétro-ingénièrent les malwares pour comprendre leur comportement. Découvrez la sandbox, l'analyse statique et dynamique des professionnels.

1 février 2026

Configuration de l'environnement sécurisé

Ne jamais analyser des maliciels sur votre machine principale !

Utilisez une machine virtuelle isolée :

  • VirtualBox ou VMware avec un instantané propre
  • Réseau désactivé ou isolé (réseau host-only)
  • Prenez un instantané avant d'analyser — restaurez après

Analyse statique

L'analyse statique examine le fichier sans l'exécuter.

Outils :

  • file — identifie le type de fichier
  • strings — extrait les chaînes lisibles
  • VirusTotal — analyse en ligne avec 70+ moteurs antivirus
  • Ghidra / IDA Free — désassemblage et décompilation

Analyse dynamique

L'analyse dynamique exécute le maliciel et observe son comportement.

Outils :

  • Any.run — sandbox en ligne
  • Process Monitor (Sysinternals) — surveille les appels système
  • Wireshark — capture le trafic réseau généré
  • Regshot — compare le registre avant/après

Sandboxes en ligne gratuites

  • any.run
  • hybrid-analysis.com
  • app.any.run
  • Joe Sandbox Community
#malware analysis#reverse engineering#sandbox#threat intelligence