Avancé 16 min de lecture
Analyse de maliciels 101 : Examiner les fichiers malveillants
Les analystes en sécurité rétro-ingénièrent les malwares pour comprendre leur comportement. Découvrez la sandbox, l'analyse statique et dynamique des professionnels.
1 février 2026
Table des matières
Configuration de l'environnement sécurisé
Ne jamais analyser des maliciels sur votre machine principale !
Utilisez une machine virtuelle isolée :
- VirtualBox ou VMware avec un instantané propre
- Réseau désactivé ou isolé (réseau host-only)
- Prenez un instantané avant d'analyser — restaurez après
Analyse statique
L'analyse statique examine le fichier sans l'exécuter.
Outils :
- file — identifie le type de fichier
- strings — extrait les chaînes lisibles
- VirusTotal — analyse en ligne avec 70+ moteurs antivirus
- Ghidra / IDA Free — désassemblage et décompilation
Analyse dynamique
L'analyse dynamique exécute le maliciel et observe son comportement.
Outils :
- Any.run — sandbox en ligne
- Process Monitor (Sysinternals) — surveille les appels système
- Wireshark — capture le trafic réseau généré
- Regshot — compare le registre avant/après
Sandboxes en ligne gratuites
- any.run
- hybrid-analysis.com
- app.any.run
- Joe Sandbox Community
#malware analysis#reverse engineering#sandbox#threat intelligence