GigaWiper BLUERABBIT : Analyse Technique Complète du Backdoor Wiper Go Iran-nexus
GigaWiper BLUERABBIT Iran-nexus : backdoor wiper Go — modules Crucio, FlockWiper, CutBrooch, 20 commandes backdoor, règles YARA et remédiation.
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
Alertes CVE
421 articlesDeep Dive
7 articlesRessources Open Source
14 articlesCybermalveillance
18 articlesRansomware Intelligence
20 articlesDéchiffrement Ransomware
182 articlesTechniques de Hacking
73 articlesAttaques Active Directory
92 articlesIntelligence Artificielle
256 articlesSécurité IA
92 articlesForensics
44 articlesMicrosoft 365
31 articlesVirtualisation
39 articlesCybersécurité Générale
156 articlesArticles Techniques
124 articlesConformité
177 articlesSOC et Detection
55 articlesCloud Security
72 articlesRetro-Ingenierie
29 articlesNews
920 articlesLivres Blancs
21 articlesConsulting
18 articlesSécurité Industrielle OT/ICS
23 articlesIAM et Gestion des Identités
23 articlesDevSecOps
28 articlesProtection des Données
16 articlesSécurité IoT et Mobile
8 articlesGuides Rouges
13 articles
Sécurité Cloud Native 2026 : Livre Blanc Architecture et Bonnes Pratiques
CUDA — Programmation GPU Haute Performance (404 pages)
Catalogue Solutions SOTA 2026 : 78 Pages d'Outils IT par Cas d'Usage
Durcissement Windows Server 2025 — Le guide complet : 96 contrôles ANSSI/NIS2
Formation OWASP 2026 : Top 10, ASVS, ZAP & Labs PME
OSCP, CRTP, PNPT en 2026 : Quelle Certification Pentest selon votre Profil ?
Sécuriser Active Directory — Le Guide Complet (447 pages)
Proxmox VE 9 — L'ouvrage complet : Guide IA Complet 2026
DFIR : Réponse à Incident et Forensics | Guide Expert
Zero Trust : Architecture et Déploiement Entreprise
Red Team vs Blue Team : Méthodologies et Outils Expert
Sécurité Microsoft 365 : Audit et Durcissement Complet
Téléchargement gratuit · Aucune inscription requise
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
29 articles publiés · page 1/2
GigaWiper BLUERABBIT Iran-nexus : backdoor wiper Go — modules Crucio, FlockWiper, CutBrooch, 20 commandes backdoor, règles YARA et remédiation.
Guide IA pour le reverse engineering et l'analyse malware en 2026 — LLM pour décompilation, embeddings binaires, classification automatique et outils Ghidra+IA.
Analysez RansomHub en profondeur : architecture Go, échange de clés Curve25519 ECDH, chiffrement AES-256-CTR, extraction de configuration chiffrée, instrumentation Frida et règles YARA ciblant le basepoint Curve25519.
Déchiffrez Play Ransomware : schéma hybride AES-256-CBC et RSA-4096, chiffrement intermittent des premiers blocs, extraction de la clé publique hardcodée, analyse dans Ghidra et règles YARA basées sur la S-box AES.
Analysez DragonForce : codebase forké depuis LockBit 3.0, ChaCha20-Poly1305 sur Windows/Linux/ESXi, identification de la constante "expand 32-byte k", analyse comportementale et règles YARA multi-plateforme.
Décomplilez Black Basta : optimisations AVX2 ChaCha20-Poly1305, RSA-4096 hardcodé, chiffrement intermittent 64KB/704KB, détection des précurseurs QBot et Cobalt Strike, forensique mémoire et règles YARA.
Analysez Medusa Ransomware : AES-256-CBC avec IV aléatoire par fichier, RSA-2048 pour la protection de clé, structure de fichier chiffré extractible, blog de fuite actif et règles YARA ciblant le magic header MEDUSA.
Déchiffrez Cl0p : S-box RC4 KSA, destruction VSS via IWbemServices sans vssadmin, variantes ELF ESXi avec UPX modifié, résolution d'API par PEB hashing et forensique mémoire avec Volatility 3.
Analyse technique complète LockBit 3.0 Black basée sur le code source fuité 2022 : schéma crypto AES/ChaCha20, résolution API par hash, règles YARA et IoC 2026.
Guide expert d'analyse Akira ransomware cross-platform : dual targeting Windows/ESXi, CHACHA20 hybride, anti-analyse, règles YARA et IoC complets pour analystes 2026.
Guide expert de décompilation Qilin ransomware Rust : schéma ChaCha20/RSA-4096, chiffrement intermittent, anti-analyse, règles YARA et IoC complets 2026.
Guide expert Frida et DynamoRIO : hooking, stalking, fuzzing et instrumentation binaire avancée Expert cybersécurité Ayi NEDJIMI Consultants.
Guide expert exécution symbolique : angr, Triton, KLEE et découverte automatisée d'exploits Expert cybersécurité Ayi NEDJIMI Consultants Conseils d'expert...
Analyse mémoire forensique avec Volatility pour la détection de malware : extraction de processus, injection de code, ro
Rétro-ingénierie de shellcode : analyse statique et dynamique, émulation avec unicorn, extraction de payloads et dévelop
Analyse technique des frameworks C2 par rétro-ingénierie : extraction de configuration Cobalt Strike, analyse Brute Rate
Techniques anti-analyse et anti-debugging utilisées par les malwares avancés : détection d'environnement, obfuscation et
Rétro-ingénierie des infostealers RedLine, Raccoon et Lumma : extraction de configuration C2, analyse du protocole d'exf
Techniques avancées d'unpacking de malware : packers custom, déobfuscation de control flow, reconstruction d'IAT et outi
Analyse technique de ransomware par rétro-ingénierie : déchiffrement, reconstruction des clés cryptographiques, extracti
Analyse dynamique de malware avancée en sandbox instrumentée : techniques anti-évasion, hooking API, monitoring mémoire
Les techniques d' anti-rétro-ingénierie APT sont l'armure invisible qui protège les malwares les plus dangereux de l'analyse humaine. En 2026, les groupes comme Lazarus (Corée du Nord), APT28 (Fancy Bear, Russie) et Turla (Snake, FSB) investissent massivement pour que leurs implants résistent aux outils d'analyse statique et dynamique — Ghidra, IDA Pro, x64dbg, Cuckoo Sandbox. Anti-debugging via
Guide expert sur la déobfuscation statique de malwares polymorphes : exécution symbolique angr/Triton, Capstone, reconstruction CFG, YARA, Ghidra.
Frameworks IA pour l'analyse automatisée de malwares : MalConv++, GNN, SOREL-20M, SHAP, clustering Emotet/LockBit, pipeline MLOps. Decouvrez les.
Un projet cybersécurité ?
Expert dispo · Réponse 24h