// Comparaison

Hacking et Cyberdéfense vs Windows Internals, Part 1 : lequel lire ?

Deux livres de cybersécurité sur Windows Internals, comparés honnêtement : à qui s'adresse chacun, ce que chacun fait de mieux, et lequel lire en premier.

Avancé
4/52026
Hacking et Cyberdéfense

Auditer son environnement Windows

Jacques Beirnaert-Huvelle, Guillaume Morelle

Deux pentesters en activité, qui enseignent également cette matière, parcourent toute la chaîne d'attaque Active Directory, offensive et défensive, dans ce manuel d'audit francophone de niveau expert.

Avancé
5/52017
Windows Internals, Part 1

System architecture, processes, threads, memory management, and more

Pavel Yosifovich, Alex Ionescu, Mark Russinovich, David Solomon

La référence Microsoft Press sur les internals Windows : comment processus, threads, mémoire et services système sont réellement implémentés dans le kernel Windows moderne. Volume orienté user mode.

À lire si

Administrateurs Windows et praticiens de la sécurité francophones qui maîtrisent déjà les bases et veulent un seul livre couvrant tout le cycle de vie d'une attaque Active Directory, énumération, exploitation, escalade de privilèges, mouvements latéraux, persistance et abus des relations de confiance, complété par les défenses Tier qui les arrêtent réellement.
Analystes malware Windows, reverse engineers kernel, développeurs niveau OS et quiconque dont le travail sécurité exige de comprendre la plateforme en profondeur. Le nom de Russinovich est sur la couverture pour une raison ; c'est la référence canonique de ce que Windows fait vraiment.

À éviter si

Les débutants sans bases préalables en Windows/Active Directory ou en tests d'intrusion ; l'éditeur présente explicitement ce livre comme un texte de niveau expert, pas une introduction.
Débutants ou lecteurs sans bagage programmation. Le livre est dense, long et suppose au minimum la fluidité avec l'API Win32. À lire après Practical Reverse Engineering, pas avant.

Points clés

  • Fait construire un laboratoire Active Directory jetable (GOAD, NetExec-Lab) pour que chaque chapitre d'attaque se pratique au lieu de se lire en théorie.
  • Couvre tout le cycle de vie d'une attaque AD, des fondamentaux LDAP/Kerberos jusqu'à la post-exploitation et l'abus des relations de confiance.
  • Associe l'offensif à un chapitre de défense dédié (architecture Tiers, AGDLP, politique de prévention des risques), ce qui en fait autant un manuel d'audit qu'un manuel d'attaque.
  • La gestion de processus, threads et mémoire sur Windows a des formes spécifiques qui ne se transfèrent pas des modèles mentaux Linux ; les chapitres sur chacun sont l'autorité canonique.
  • Object Manager et la table de handles kernel sont les deux concepts que la plupart des analystes malware regrettent de ne pas avoir compris plus tôt ; le livre est où les apprendre.
  • Les frontières de sécurité user-mode (token, ACL, niveaux d'intégrité, AppContainer) sont la couche où opèrent la plupart des exploits Windows modernes ; le livre cartographie la surface.

Comment ils se comparent

Nous notons Windows Internals, Part 1 plus haut (5/5 contre 4/5 pour Hacking et Cyberdéfense). Pour la plupart des lecteurs, Windows Internals, Part 1 est le choix principal et Hacking et Cyberdéfense un complément utile.

Les deux livres ciblent un public de niveau avancé : le choix se fait sur la thématique, pas la difficulté.

Hacking et Cyberdéfense et Windows Internals, Part 1 couvrent tous les deux Windows Internals : les lire dans l'ordre renforce les mêmes notions sous des angles différents.

Continuer la lecture

Thématiques liées