Détection de persistance

En cours de rédaction

Cette page est incomplête ou nécessite d'être rédigée. N'hésitez pas à proposer votre contribution sur ce sujet.

Analyse de binaire

L’analyse de binaire peut se faire à l’aide des outils suivants:

  • Radare2
  • Cutter
  • objdump
  • Ghidra

Lors de l’analyse d’un binaire, il est recommandé de le poster sur virustotal (ou son md5) afin d’obtenir des informations supplémentaires (comportement, noms, détection, etc.).

Cache RDP

Les fichiers de cache RDP permettent à un analyste de retrouver des morceaux d’images de la session RDP. L’ANSSI a posté bmc-tools permettant de reconstruire les images à partir des fichiers de cache.