Formation Rétroingénierie de Logiciels Malveillants (Reverse)

Réf. : DN-33298
Durée : 5 Jours
Tarif : 3780,00  HT

Introduction à la formation

Formation Analyse Inforensique Avancée : Réponse aux Incidents et Chasse aux Menaces (Niveau 2)

Cette formation  de 5 jours constitue le niveau 2 de notre cursus d’investigation numérique. Conçu comme un bootcamp intensif pour les professionnels de la cyberdéfense (membres de CERT/CSIRT, analystes SOC avancés, ingénieurs sécurité), ce cursus vous plonge dans les scénarios de compromission les plus complexes du marché. Loin de la théorie passive, vous y apprendrez à orchestrer une stratégie de Threat Hunting à l’échelle d’un parc de machines, à disséquer les artefacts profonds du système de fichiers NTFS et à neutraliser les mouvements latéraux au sein d’un Active Directory

Objectifs

A l’issue de la formation, vous serez capable de :

  • Qualifier la menace d’un logiciel malfaisant
  • Savoir mettre en place d’un laboratoire d’analyse des logiciels malfaisants et préparer l’outillage d’analyse
  • Analyser de manière statique et dynamique le comportement de logiciels malfaisants
  • Apprendre l’architecture x 86
  • Savoir identifier les structures logiques (boucles, branchement…)
  • Savoir identifier des motifs utilisés par les logiciels malfaisants en analysant le code
  •  Analyser la mémoire
  • Savoir contourner les techniques d’autoprotection

Contenu de la formation

1 Introduction aux bases de l’analyse de logiciels malveillants
  • Processus et méthodologie générique
    • Analyse statique :
  • Analyse des métadonnées
    • statique
    • dynamique
    • Comportemental
    • Débugger
  • Construire son laboratoire d’analyse
  • Simuler internet
  • Utilisation de la virtualisation
  • Contournement des mécanismes de protection anti-VM
  • Simulation d’architecture « exotique » (IOT)
  • Construction du laboratoire et boite à outils
  • Sandbox
2 Cas d’analyse
  • Introduction au langage assembleur
  • Guide de survie des instructions de bases
    • Instruction modifiant le flux d’exécution
    • Présentation des registres
  • Conventions d’appels
    • Spécificités des langages objets
  • IDA Pro:
  • Introduction
    • Prise en main de l’outil (création de scripts)
  • Chaine de compilation et binaires
  • Fuite d’informations possibles
  • Imports d’information dans IDA
3  Système d’exploitation
  • Introduction aux systèmes d’exploitation
  • Processus vs thread
  • Scheduler
  • Syscall
  • Différence processus vs thread
  • Format d’exécutable
  • Format PE
    • Présentation des informations
  • Structures internes
    • SEH,TEB
    • PEB,SSDT
    • Introduction au « kernel debugging »
4 : Mécanismes de protection (DRM ou packer)
  • Introduction aux outils de DRM/Protection de code
    • Comment les identifier ?
    • Quels sont les impacts ?
  • Introductions aux différentes techniques de protection :
    • Anti-désassemblage
    • Anti-debogage
    • Obscurcissement du CFG
    • Machine virtuelle
    • Évasion (détection de sandbox/Virtualisation)
  • Analyse de packer
    • Présentation de la méthode générique d’unpacking
    • Découverte de l’OEP
    • Reconstruction de la table d’imports
  • Miasm2 :
    • Unpacking automatique
5 : Malwares
  • Catégoriser les logiciels malveillants en fonction de leurs API
    • Keyloggers
    • Rootkits (userland et kerneland)
    • Sniffers
    • Ransomwares
    • Bots et C2
  • Injection de code
  • Technique de contournement de flux d’exécution (ie: detour)
  • Shellcode
  • Techniques et outils d’analyses
    • Miasm2
    • Unicorn Engine
6 : Autres types de malwares
  • Malware « Web » (JavaScript/VBScript)
  • Analyse statique et dynamique
  • Limitation des navigateurs
  • Malwares Flash
  • Applications mobiles Android
  • Documents malveillants
  • Suite Office
  • PDF
  • RTF
  • Malwares .Net
7: Threat Intelligence
  • Création de signatures Yara
  • Communication et base de connaissances
  • MISP
  • Yeti
  • Etude de cas
8 Fin de session 
  • Synthèse, question et réponses
  • QCM d’évaluation à chaud
  • Remise des supports de formation et outils pratiques
Profil formateur
  • Expert Référent : Esteban F: Ingénieur Cybersécurité Senior & Expert Forensic.
    • Titres & Certifications : Diplôme d’Ingénieur BAC+5 spécialisé en Cybersécurité, certifié PASSI (Auditeur qualifié par l’ANSSI).
    • Compétences clés : Analyste SOC senior et spécialiste de la réponse aux incidents de sécurité majeurs (DFIR).
    • Maîtrise avancée : Développement d’outils et scripts en Python (scraping), manipulation des frameworks d’OSINT et de Threat Intelligence (Maltego, Spiderfoot, Sherlock), architectures réseaux et techniques avancées d’anonymisation.
Pour allez plus loin

Poursuivez la montée en compétences de vos équipes en Forensic et Investigation Numérique grâce à nos cursus avancés

badge de certification cybersécurité dnda

Public

  • Membres d’un SOC ou d’un CSIRT,
  • Équipes de réponse aux incidents,
  • Toute personne souhaitant réaliser des analyses avancées des menaces,
  • Toute personne intéressée par l’analyse des logiciels malfaisants,
  • Professionnel de la sécurité souhaitant acquérir des connaissances en analyse de codes malfaisants, Analystes, Responsables sécurité.

Pré-requis

  • Connaître le système Windows,
  • Savoir programmer,
  • Avoir les bases en réseau, Connaître l’assembleur.

Méthodes pédagogiques

  • Cours magistral illustré par des travaux pratiques réguliers.

Toutes nos formations sont disponibles en présentiel ou en distanciel.

Réf. : DN-33298
Durée : 5 Jours
Tarif : 3780,00  HT
Partager cette formation
Facebook
Twitter
LinkedIn

Demande de devis

*Sous réserve de maintien de la session
Session ouverte à partir de 3 participants

Prochaines sessions

Format Dans vos locaux ou à distance
Durée 5 Jours
Prix Nous contacter
Demande de devis

Vous souhaitez une formation sur-mesure ou vous disposez d’un cahier des charges ?



Nous contacter

24/06/2026
14/10/2026
25/11/2026
18/02/2027

*Sous réserve de maintien de la session
Sessions inter entreprises ouvertes à partir de 3 participants
Intra : base tarifaire pour un groupe de 3 personnes

LinkedIn
Email
Print

Nouvelles formations

Dernières actualités

Nous contacter

Par Téléphone : 01 85 09 69 75
(Du lundi au vendredi, 9h-18h)

Par Email 

Nous suivre