// Prérequis
Que lire avant The Android Malware Handbook
Si The Android Malware Handbook vous paraît trop ardu au niveau avancé, voici par où commencer. Des livres plus accessibles sur les mêmes thématiques pour bâtir les prérequis.
01 · 2018
Malware Data Science
Saxe et Sanders appliquent des techniques de machine learning (classification, clustering, deep learning) à la détection et l'attribution malware, avec du code Python fonctionnel et de vrais corpus.
Intermédiaire4/5Joshua Saxe, Hillary Sanders02 · 2012
Practical Malware Analysis
Toujours le manuel de référence pour l'analyse statique et dynamique de malwares sur Windows.
Intermédiaire5/5Michael Sikorski, Andrew Honig03 · 2014
Countdown to Zero Day
La reconstruction journalistique de Stuxnet par Kim Zetter : opération conjointe US/Israël qui a physiquement endommagé les centrifugeuses d'enrichissement iraniennes via un ver, et ce que sa découverte a révélé sur la capacité cyber étatique.
Débutant5/5Kim Zetter04 · 2014
The Art of Memory Forensics
La référence canonique de Ligh, Case, Levy et Walters sur l'analyse mémoire avec Volatility — la technique, le tooling et les internals OS dont elle dépend, sur Windows, Linux et macOS.
Avancé5/5Michael Hale Ligh, Andrew Case, Jamie Levy, AAron Walters05 · 2014
Android Security Internals
Nikolay Elenkov sur l'implémentation réelle du modèle de sécurité Android : internals du package manager, permissions, keystore, intégration SELinux, verified boot.
Avancé4/5Nikolay Elenkov06 · 2025
Cybersécurité et Malwares
Désormais dans sa 5e édition, la référence francophone de l'analyse de malwares par Sébastien Larinier et Paul Rascagnères, chercheur reconnu en menaces APT, de l'identification à la Threat Intelligence en passant par Windows, macOS, Linux, Android et iOS.
Avancé4/5Sébastien Larinier, Paul Rascagnères07 · 2026
Dissecting the Dark Web
La VP Threat Intelligence de HUMAN Security décortique de vraies offres de malware-as-a-service vendues sur les forums du dark web, chapitre par chapitre, des stealers et loaders aux ransomwares et kits de post-exploitation living-off-the-land.
Avancé4/5Lindsay Kaye08 · 2024
Evading EDR
Un démontage composant par composant de la façon dont les capteurs EDR modernes collectent réellement la télémétrie, et des endroits où chaque source de données peut être affamée, aveuglée ou contournée.
Avancé4/5Matt Hand