Skip to content

Glossary

Analyse dynamique

Analyser un binaire en l'exécutant réellement et en observant son comportement en temps réel via débogueurs, sandboxes et surveillance système.

L'analyse dynamique consiste à exécuter un binaire cible et à observer son comportement à l'exécution. Les outils incluent les débogueurs (x64dbg, GDB), les sandboxes, les traceurs d'appels système (strace, API Monitor), la capture réseau (Wireshark) et les scanners de mémoire. L'analyse dynamique met en échec le packing et une partie de l'obfuscation car le code doit finir par se désobfusquer pour s'exécuter. L'inconvénient est que seuls les chemins de code effectivement exécutés sont observés — un malware peut avoir des branches dormantes qui ne s'activent que dans des conditions spécifiques. L'analyse dynamique est la plus puissante lorsqu'elle est combinée à l'analyse statique dans un flux de travail hybride.