28 septembre 2026 · 2077 mots · 10 mins
Implémentation du quatrième capteur de KDAMonitor : surveillance de la création, modification et suppression de valeurs de registre.
24 septembre 2026 · 2682 mots · 13 mins
Troisième capteur de KDAMonitor : capture des connexions IPv4 entrantes et sortantes.
21 septembre 2026 · 1683 mots · 8 mins
Mise en place de la session WFP (provider, sublayer) de KDAMonitor.
17 septembre 2026 · 1263 mots · 6 mins
Implémentation du deuxième capteur de KDAMonitor : surveillance du chargement des images.
7 septembre 2026 · 1562 mots · 8 mins
Implémentation du premier capteur de KDAMonitor : surveillance de la création et de la terminaison des processus.
1 septembre 2026 · 2897 mots · 14 mins
Écriture des logs sur disque et premier crash noyau du driver KDAMonitor.
21 août 2026 · 2797 mots · 14 mins
Construction de la file d’événements du driver KDAMonitor.
11 août 2026 · 3291 mots · 16 mins
Construction du socle du driver KDAMonitor : device object et première communication IOCTL avec un client de test.
7 août 2026 · 1065 mots · 6 mins
Introduction au projet KDAMonitor et ses objectifs.
Driver noyau Windows pour l’analyse de malwares, journalisant en temps réel l’activité processus, chargement d’images, réseau et registre.
Extension WinDbg pour l’analyse automatisée de malwares Windows. Prépare des breakpoints, dumpe les régions mémoire au format PE et génère des rapports structurés.
Analyse du malware WINE associé au groupe APT29 en 2025, incluant une preuve de concept.
DLL utilisant des techniques de hooking pour contourner des protections anti-VM.