- Cours pratique
- FSE
- Informatique
Formation Rétro-Ingénierie de Logiciels Malveillants
Reverse Engineering of Malicious Software

- Durée
- 5 jours
- Niveau
- Avancé
- Modalités
- Présentiel / Distanciel
Description de la formation Retro-ingenierie Malwares
Lorsqu'un malware est détecté dans un système informatique, les responsables sécurité doivent en connaître le fonctionnement pour mieux contrer ses effets. Dans cette formation Rétro-ingénierie Malwares, les participants découvriront les méthodes et les outils utilisés en reverse engineering, stratégie d'analyse de malware.
Le cours vous préparera à la réalisation d'investigations dans le cadre d'attaques réalisées via des logiciels malveillantes, de la mise en place d'un laboratoire d'analyse comportementale à l'extraction et au désassemblage de code malveillant.

Objectifs pédagogiques
Objectifs pédagogiques :
À l'issue de cette formation Rétro-ingénierie Malwares, vous aurez acquis les connaissances et compétences nécessaires pour :
- Mettre en place un laboratoire d’analyse de logiciels malveillants
- Savoir étudier le comportement de logiciels malveillants
- Analyser et comprendre le fonctionnement de logiciels malveillants
- Détecter et contourner les techniques d’autoprotection
- Analyser des documents malveillants
Objectifs opérationnels
Objectif opérationnel :
Savoir créer un laboratoire d'analyse de malwares et en comprendre le fonctionnement en plongeant dans le code.
Programme
Contenu du cours, module par module
16 modules
- Avantages de la virtualisation
- Solutions de virtualisation
- Réseau
- Système de fichiers
- Registre
- Service
- Réseaux virtuels et réseaux partagés
- Confinement des machines virtuelles
- Précautions et bonnes pratiques
- Partage de fichiers
- Services IRC (C&C)
- Importance des licences
- Configuration de l’écosystème
- Définition des configurations types
- Virtualisation des machines invitées :
- VmWare ESXi
- Virtualbox Server
Mise en pratique
Déroulement de l’analyse
Analyse des résultats et mise en forme
- Possibilités de développement et améliorations
- Prérequis :
- Assembleur
- Architecture
- Mécanismes anti-analyse
- Outils d’investigation :
- IDA Pro
- Utilisation d’IDA Pro :
- Méthodologie
- Analyse statique de code
- Analyse de flux d’exécution
- Mécanismes d’anti-analyse :
- Packing/protection (chiffrement de code/imports, anti-désassemblage)
- Machine virtuelle
- Chiffrement de données
Travaux pratiques
- Précautions :
- Intervention en machine virtuelle
- Configuration réseau
- Outils d’analyse :
- OllyDbg
- ImmunityDebugger
- Zim
- Analyse sous débogueur :
- Step into/Step over
- Points d’arrêts logiciels et matériels
- Fonctions systèmes à surveiller
- Génération pseudo-aléatoire de noms de de domaines (C&C)
- Bonnes pratiques d’analyse
- Mécanismes d’anti-analyse :
- Détection de débogueur
- Détection d’outils de rétro-ingénierie
- Exploitation de failles système
- Fichiers PDFs :
- Introduction au format PDF
- Spécificités
- Intégration de JavaScript et possibilités
- Exemples de PDFs malveillants
- Outils d’analyse: Origami, Editeur hexadécimal
- Extraction de charge
- Analyse de charge
- Fichiers Office (DOC) :
- Introduction au format DOC/DOCX
- Spécificités
- Macros
- Objets Linking and Embedding (OLE)
- Outils d’analyse: Oledump, Editeur hexadécimal
- Extraction de code malveillant
- Analyse de la charge
- Fichiers HTML malveillants :
- Introduction au format HTML
- Code JavaScript intégré
- Identification de code JavaScript malveillant
- Outils d’analyse: éditeur de texte
- Désobfuscation de code
- Analyse de charge
Travaux pratiques
Les travaux pratiques représentent 70% du temps de formation.
Programme mis à jour le 20/01/2026
Public concerné
Ce cours Rétro-ingénierie Malwares s'adresse aux techniciens en réponse incident, aux analystes techniques et aux experts en sécurité.

Prérequis
Pour suivre cette formation Rétro-ingénierie Malwares, il est nécesaire de disposer d'une solide connaissance du système Microsoft Windows. Vous devez également maîtriser le langage assembleur 32 et 64 bits ainsi que l'architecture 32 et 64 bits Intel.
La formation Malwares : détection, identification et éradication (AMLF) constitue le prérequis idéal.
J’évalue mes connaissances pour vérifier que je dispose des prérequis nécessaires pour profiter pleinement de cette formation en faisant le test de prérequis.
Faire le testFinancement
Cette formation peut être prise en charge par votre entreprise, seule ou avec l’appui de son opérateur de compétences. Nous fournissons le devis et les pièces attendues par l’OPCO.
Formations liées
- Sécuriser et Manager son APIRéf. DSMA2 joursIntermédiaireProchaine session : 12 oct.1 790 €
- Sécurité offensive de l'Active Directory - Niveau 1Réf. SOAD4 joursIntermédiaireProchaine session : 2 nov.2 490 €
- Sécuriser la mise à jour des logiciels embarqués (FOTA)Réf. FOTA3 joursIntermédiaire
- Sécurité offensive de l'Active Directory - Niveau 2Réf. SOAA4 joursAvancéProchaine session : 24 nov.2 490 €