
Dissecting the Dark Web
Reverse Engineering the Tools of the Underground Economy
La VP Threat Intelligence de HUMAN Security décortique de vraies offres de malware-as-a-service vendues sur les forums du dark web, chapitre par chapitre, des stealers et loaders aux ransomwares et kits de post-exploitation living-off-the-land.
En tant qu'Associé Amazon, nous percevons une commission sur les achats éligibles. Le lien ci-dessus est sponsorisé.
- Auteurs
- Lindsay Kaye
- Publié
- 2026
- Éditeur
- No Starch Press
- Pages
- 400
- Langue
- English
À lire si
Les analystes threat intelligence et reverse engineers qui veulent des décorticages techniques de ce qui se vend réellement sur les forums du dark web, pas un panorama politique ou policier du phénomène. Kaye est analyste malware en activité, et les chapitres reproduisent le catalogue d'un acheteur de MaaS : stealers, chevaux de Troie bancaires, packers, frameworks C2, kits de post-exploitation, ransomwares.
À éviter si
Les lecteurs qui veulent un récit d'enquête ou sociologique sur les places de marché du dark web (plus proche de Dark Wire ou American Kingpin) ; ceci est de la technique de reverse engineering appliquée à l'outillage clandestin, pas du journalisme narratif.
Points clés
- Organisé autour de la structure réelle de l'économie du malware-as-a-service, traitant le dark web comme une chaîne d'approvisionnement à décortiquer outil par outil.
- Couvre tout le cycle de vie de l'outillage vendu clandestinement : livraison, stealers, packers, C2, post-exploitation, et ransomwares Windows comme Linux/ESXi.
- La technique living-off-the-land reçoit un traitement dédié, reflétant à quel point l'outillage clandestin évite désormais le malware sur mesure.
Notes
Le pendant reverse engineering des livres narratifs du catalogue sur le dark web et la cybercriminalité (Dark Wire, American Kingpin, Spam Nation) — ceux-là racontent l'histoire humaine et l'enquête, celui-ci décortique les outils réellement vendus. Se marie naturellement avec Practical Malware Analysis et Evasive Malware pour la technique d'analyse appliquée ici.
Que lire avant
Que lire avant Dissecting the Dark Web →Intermédiaire · 2010
Cybercriminalité
Un traitement de praticien du droit de la cybercriminalité — infractions, procédure et application du droit pénal à la délinquance numérique — par une magistrate spécialiste du domaine.
Avancé · 2025
Cybersécurité et Malwares
Désormais dans sa 5e édition, la référence francophone de l'analyse de malwares par Sébastien Larinier et Paul Rascagnères, chercheur reconnu en menaces APT, de l'identification à la Threat Intelligence en passant par Windows, macOS, Linux, Android et iOS.
Débutant · 2022
The Ransomware Hunting Team
Enquête journalistique sur les bénévoles qui ont discrètement cassé des ransomwares pour libérer gratuitement les victimes, pendant que le FBI regardait surtout faire. Un regard centré sur l'humain sur les débuts de l'économie du ransomware.
Que lire ensuite
Que lire après Dissecting the Dark Web →Avancé · 2025
Cybersécurité et Malwares
Désormais dans sa 5e édition, la référence francophone de l'analyse de malwares par Sébastien Larinier et Paul Rascagnères, chercheur reconnu en menaces APT, de l'identification à la Threat Intelligence en passant par Windows, macOS, Linux, Android et iOS.
Avancé · 2014
The Art of Memory Forensics
La référence canonique de Ligh, Case, Levy et Walters sur l'analyse mémoire avec Volatility — la technique, le tooling et les internals OS dont elle dépend, sur Windows, Linux et macOS.
Avancé · 2025
Data Engineering for Cybersecurity
Un analyste menaces avec plus de dix ans d'expérience enseigne comment collecter, normaliser, enrichir et sécuriser la télémétrie (logs, événements, métriques) dont dépendent les équipes sécurité, avec des outils open source comme Filebeat, Logstash, Redis, Kafka et Elasticsearch.
Explorer des livres similaires
Alternatives à Dissecting the Dark Web →Avancé · 2025
Cybersécurité et Malwares
Désormais dans sa 5e édition, la référence francophone de l'analyse de malwares par Sébastien Larinier et Paul Rascagnères, chercheur reconnu en menaces APT, de l'identification à la Threat Intelligence en passant par Windows, macOS, Linux, Android et iOS.
Débutant · 2022
The Ransomware Hunting Team
Enquête journalistique sur les bénévoles qui ont discrètement cassé des ransomwares pour libérer gratuitement les victimes, pendant que le FBI regardait surtout faire. Un regard centré sur l'humain sur les débuts de l'économie du ransomware.
Avancé · 2014
The Art of Memory Forensics
La référence canonique de Ligh, Case, Levy et Walters sur l'analyse mémoire avec Volatility — la technique, le tooling et les internals OS dont elle dépend, sur Windows, Linux et macOS.