
The Art of Mac Malware, Volume 2
Detecting Malicious Software
La suite du Volume 1 consacrée à la détection : Wardle passe de l'analyse des malwares Mac à la construction des heuristiques et des outils qui les détectent, en s'appuyant sur les frameworks de sécurité de macOS et des échantillons réels.
En tant qu'Associé Amazon, nous percevons une commission sur les achats éligibles. Le lien ci-dessus est sponsorisé.
- Auteurs
- Patrick Wardle
- Publié
- 2025
- Éditeur
- No Starch Press
- Pages
- 376
- Langue
- English
À lire si
Les ingénieurs détection et les équipes blue team qui ont déjà les bases du Volume 1 et veulent maintenant construire des détections, pas seulement lire des échantillons. Montre comment programmer directement avec les frameworks de sécurité propres à macOS (Endpoint Security, ESF) plutôt que de dépendre uniquement d'un antivirus tiers.
À éviter si
Les lecteurs qui n'ont pas déjà travaillé les fondamentaux du Volume 1 (Mach-O, signature de code, taxonomie de la persistance) ; ce livre suppose ce vocabulaire acquis et construit la logique de détection par-dessus plutôt que de la réenseigner.
Points clés
- La détection, pas seulement l'analyse, est le sujet unique du livre : passer de « que fait cet échantillon » à « comment je détecte le prochain du même genre ».
- Construit les heuristiques directement sur les frameworks de sécurité propres à macOS (Endpoint Security) plutôt que de traiter l'OS comme une boîte noire.
- Chaque technique s'appuie sur de vraies familles de malwares suivies par Wardle via Objective-See, pas des exemples synthétiques.
Notes
La suite directe de The Art of Mac Malware, Volume 1 (déjà dans ce catalogue) — à lire d'abord pour les fondamentaux Mach-O et persistance, puis celui-ci pour l'ingénierie de détection construite par-dessus. À associer aux outils gratuits Objective-See de Wardle (BlockBlock, KnockKnock, Lulu), qui illustrent concrètement la même philosophie de détection.
Que lire avant
Que lire avant The Art of Mac Malware, Volume 2 →Intermédiaire · 2018
Malware Data Science
Saxe et Sanders appliquent des techniques de machine learning (classification, clustering, deep learning) à la détection et l'attribution malware, avec du code Python fonctionnel et de vrais corpus.
Avancé · 2024
Evading EDR
Un démontage composant par composant de la façon dont les capteurs EDR modernes collectent réellement la télémétrie, et des endroits où chaque source de données peut être affamée, aveuglée ou contournée.
Avancé · 2022
The Art of Mac Malware, Volume 1
La plongée profonde de Patrick Wardle sur l'analyse de malware macOS : patterns de persistance, techniques d'injection, astuces anti-analyse et le tooling macOS-spécifique nécessaire pour trier de vrais échantillons.
Que lire ensuite
Que lire après The Art of Mac Malware, Volume 2 →Avancé · 2024
Evading EDR
Un démontage composant par composant de la façon dont les capteurs EDR modernes collectent réellement la télémétrie, et des endroits où chaque source de données peut être affamée, aveuglée ou contournée.
Avancé · 2022
The Art of Mac Malware, Volume 1
La plongée profonde de Patrick Wardle sur l'analyse de malware macOS : patterns de persistance, techniques d'injection, astuces anti-analyse et le tooling macOS-spécifique nécessaire pour trier de vrais échantillons.
Avancé · 2014
The Art of Memory Forensics
La référence canonique de Ligh, Case, Levy et Walters sur l'analyse mémoire avec Volatility — la technique, le tooling et les internals OS dont elle dépend, sur Windows, Linux et macOS.
Explorer des livres similaires
Alternatives à The Art of Mac Malware, Volume 2 →Avancé · 2024
Evading EDR
Un démontage composant par composant de la façon dont les capteurs EDR modernes collectent réellement la télémétrie, et des endroits où chaque source de données peut être affamée, aveuglée ou contournée.
Avancé · 2022
The Art of Mac Malware, Volume 1
La plongée profonde de Patrick Wardle sur l'analyse de malware macOS : patterns de persistance, techniques d'injection, astuces anti-analyse et le tooling macOS-spécifique nécessaire pour trier de vrais échantillons.
Intermédiaire · 2018
Malware Data Science
Saxe et Sanders appliquent des techniques de machine learning (classification, clustering, deep learning) à la détection et l'attribution malware, avec du code Python fonctionnel et de vrais corpus.