Détection de persistance
En cours de rédaction
Cette page est incomplête ou nécessite d'être rédigée. N'hésitez pas à proposer votre contribution sur ce sujet.
Analyse de binaire
L’analyse de binaire peut se faire à l’aide des outils suivants:
- Radare2
- Cutter
- objdump
- Ghidra
Lors de l’analyse d’un binaire, il est recommandé de le poster sur virustotal (ou son md5) afin d’obtenir des informations supplémentaires (comportement, noms, détection, etc.).
Cache RDP
Les fichiers de cache RDP permettent à un analyste de retrouver des morceaux d’images de la session RDP. L’ANSSI a posté bmc-tools permettant de reconstruire les images à partir des fichiers de cache.