The Art of Mac Malware, Volume 2
AvancéMalwaremacOSDetection

The Art of Mac Malware, Volume 2

Detecting Malicious Software

4 / 5

La suite du Volume 1 consacrée à la détection : Wardle passe de l'analyse des malwares Mac à la construction des heuristiques et des outils qui les détectent, en s'appuyant sur les frameworks de sécurité de macOS et des échantillons réels.

Acheter sur Amazon

En tant qu'Associé Amazon, nous percevons une commission sur les achats éligibles. Le lien ci-dessus est sponsorisé.

Publié
2025
Éditeur
No Starch Press
Pages
376
Langue
English

À lire si

Les ingénieurs détection et les équipes blue team qui ont déjà les bases du Volume 1 et veulent maintenant construire des détections, pas seulement lire des échantillons. Montre comment programmer directement avec les frameworks de sécurité propres à macOS (Endpoint Security, ESF) plutôt que de dépendre uniquement d'un antivirus tiers.

À éviter si

Les lecteurs qui n'ont pas déjà travaillé les fondamentaux du Volume 1 (Mach-O, signature de code, taxonomie de la persistance) ; ce livre suppose ce vocabulaire acquis et construit la logique de détection par-dessus plutôt que de la réenseigner.

Points clés

  • La détection, pas seulement l'analyse, est le sujet unique du livre : passer de « que fait cet échantillon » à « comment je détecte le prochain du même genre ».
  • Construit les heuristiques directement sur les frameworks de sécurité propres à macOS (Endpoint Security) plutôt que de traiter l'OS comme une boîte noire.
  • Chaque technique s'appuie sur de vraies familles de malwares suivies par Wardle via Objective-See, pas des exemples synthétiques.

Notes

La suite directe de The Art of Mac Malware, Volume 1 (déjà dans ce catalogue) — à lire d'abord pour les fondamentaux Mach-O et persistance, puis celui-ci pour l'ingénierie de détection construite par-dessus. À associer aux outils gratuits Objective-See de Wardle (BlockBlock, KnockKnock, Lulu), qui illustrent concrètement la même philosophie de détection.

Thématiques liées