Spaghetih

🛡️ FlareVM – Environnement pour l’Analyse de Malware et la Forensique

Ce document est une synthèse en français du module FlareVM: Arsenal of Tools de TryHackMe. Il présente FlareVM, un environnement spécialisé pour l’analyse de logiciels malveillants, la rétro-ingénierie, la réponse aux incidents et la forensique.


🎯 Objectifs d’apprentissage


đź§­ Introduction

FlareVM (Forensics, Logic Analysis, and Reverse Engineering) est un environnement Windows préconfiguré avec des outils spécialisés pour :

FlareVM est préinstallé dans la VM du module TryHackMe. Les fichiers d’exercices sont disponibles dans C:\\Users\\Administrator\\Desktop\\Sample. ⚠️ Attention : ne jamais exécuter ces fichiers en dehors de la VM isolée.


🛠️ Outils Essentiels par Catégorie

🔎 Investigation et Analyse

Outil Description
Procmon Surveille l’activité des fichiers, registres et processus en temps réel.
Process Explorer Visualise les processus en cours, leur hiérarchie et les DLL associées.
HxD Éditeur hexadécimal pour analyser et modifier des fichiers binaires.
Wireshark Capture et analyse le trafic réseau pour détecter des anomalies.
CFF Explorer Analyse et modifie les fichiers PE, génère des hachages, vérifie l’intégrité.
PEStudio Analyse statique des fichiers exécutables sans exécution.
FLOSS Extrait et dé-obfusque les chaînes de caractères dans les exécutables.

🔬 Analyse de Fichiers et Processus

đź§Ş PEStudio

đź§© FLOSS

🖥️ Process Explorer et Process Monitor

🧰 Autres outils clés


📊 Résumé des Fonctions et API Notables


📝 Notes Importantes