Ceci est une ancienne révision du document !
Permet de surveiller et de monitorer l'environnement durant l'exécution d'un programme. Très utile dans le cas d'analyse de malwares.
Process Explorer Permet de surveiller l'activité des processus en cours d'utilisation par le système. Il est ainsi possible de déterminer les dossiers, fichiers et clés du registre auxquels une application a accédé.
Process Monitor Permet de surveiller l'activité de votre base de registre et des processus en temps réel.
Regshot Permet d'effectuer des sauvegardes de la base de registre de Windows dans le but de les comparer.
API Monitor Permet d'effectuer des sauvegardes de la base de registre de Windows dans le but de les comparer.
Surveiller le réseau afin de découvrir le traffic d'applications. Utile en analyse de malwares.
Wireshark Un analyseur de paquets libre utilisé dans le dépannage et l'analyse de réseaux informatiques, le développement de protocoles, l'éducation et la rétro-ingénierie.
Fiddler Un proxy HTTP permettant d'intercepter, d'analyser et même de modifier à la volée toutes les requêtes et échanges entre un PC et un serveur Web.
NetworkMiner Analyse votre réseau à la manière d'un sniffer passif grâce auquel vous obtenez de très nombreuses informations détaillées concernant les systèmes d'exploitation, les sessions, les noms d'hôte, les ports ouverts, etc. détectés sur le réseau.
Désobfusquer du javascript. Utile en analyse de malwares.