Outils d'utilisateurs

Outils du Site


outils_malware

Ceci est une ancienne révision du document !


Monitoring

Permet de surveiller et de monitorer l'environnement durant l'exécution d'un programme. Très utile dans le cas d'analyse de code malveillants.

Process Explorer

Process Explorer Permet de surveiller l'activité des processus en cours d'utilisation par le système. Il est ainsi possible de déterminer les dossiers, fichiers et clés du registre auxquels une application a accédé.

Process Monitor

Process Monitor Permet de surveiller l'activité de votre base de registre et des processus en temps réel.

Regshot

Regshot Permet d'effectuer des sauvegardes de la base de registre de Windows dans le but de les comparer.

API Monitor

API Monitor Permet d'effectuer des sauvegardes de la base de registre de Windows dans le but de les comparer.

Réseau

Surveiller le réseau afin de découvrir le traffic d'applications. Utile en analyse de code malveillants.

Wireshark

Wireshark Un analyseur de paquets libre utilisé dans le dépannage et l'analyse de réseaux informatiques, le développement de protocoles, l'éducation et la rétro-ingénierie.

Fiddler

Fiddler Un proxy HTTP permettant d'intercepter, d'analyser et même de modifier à la volée toutes les requêtes et échanges entre un PC et un serveur Web.

NetworkMiner

NetworkMiner Analyse votre réseau à la manière d'un sniffer passif grâce auquel vous obtenez de très nombreuses informations détaillées concernant les systèmes d'exploitation, les sessions, les noms d'hôte, les ports ouverts, etc. détectés sur le réseau.

Javascript

Désobfusquer du javascript. Utile en analyse de code malveillants.

Malzilla

Malzilla Analyse des URL à la recherche de malwares ou de codes malicieux. Propose plusieurs systèmes de décodage et d'affichage du code (texte ou hexadécimal), et prend en charge les cookies.

Revelo

Revelo Capable de de-obfusquer les codes javascripts afin de les rendre lisibles et compréhensible par un humain. Intègre aussi un sniffer de paquets et un proxy qui permet d'intercepter les requêtes HTTP sans aller sur les sites “sensibles”

Firebug

Firebug Un utilitaire de développement intégré à votre navigateur Firefox. Vous pourrez éditer, débugger et contrôler les feuilles de style CSS, le code HTML, les éléments en Javascript et de nombreux autres composants sur chaque page Web.

PDF

Analyse de fichiers PDF.

PDF Stream Dumper

PDF Stream Dumper Un outil gratuit pour l'analyse de documents PDF malveillants.

Recherche de strings

Récupérer les SDR d'un fichier.

Interface graphique

BinText

BinText Un petit extracteur de texte puissant. Il peut extraire du texte de n'importe quelle sorte de fichier et inclut la capacité de trouver du texte ASCII en clair, des morceaux de texte Unicode (double octet ANSI) et de ressource, par McAfee, Inc.

Terminal

Strings

Strings Recherchez les chaînes ANSI et UNICODE dans les images binaires., par Sysinternals.

HexDive

HexDive Un outil de ligne de commande qui peut afficher des chaînes ASCII et UNICODE intéressantes intégrées dans n'importe quel fichier binaire. HexDive est en plus intelligent, car il est livré avec un dictionnaire de mots-clés (qui explique aussi pourquoi c'est un exécutable de 20.0MB) et par défaut affiche uniquement les correspondances.

SWF

Décompiler du flash. Utile en analyse de code malveillants.

Interface graphique

Sothink SWF Decompiler

Sothink SWF Decompiler Permet de convertir rapidement des fichiers SWF (Shockwave Flash) au format FLA (Flash Movie). L'application peut extraire indépendamment et exporter chaque élément du fichier : sons, images, vidéos, textes, fonds, boutons, etc.

SWFREtools

SWFREtools Une collection d'utilitaires créé par Sebastian Porst pour l'ingénierie inverse des fichiers SWF malveillants.

Terminal

SWFTools

SWFTools Une collection d'utilitaires pour travailler avec des fichiers SWF. La collection d'outils comprend des programmes permettant de les lires, de les combiner et de les créer à partir d'autres contenus (tels que des images, des fichiers audio, des vidéos ou un code source).

Dumping

HDHacker

HDHacker Permet de sauvegarder/écrire des zones de votre disque dur. Cela est particulièrement interessant lorsque vous voulez sauvegarder votre MBR.

ProcDump

ProcDump Un utilitaire dont le but principal est de surveiller une application pour détecter les pics d'UC et générer des crash dumps. Il peut également servir pour faire un dump d'un processus.

outils_malware.1510257132.txt.gz · Dernière modification: 2017/11/09 20:52 par Xylitol