Analyse Forensique – Niveau Expert : Investigation avancée, mémoire et reverse engineering
Réaliser des analyses approfondies de la mémoire vive et des artefacts complexes
Informations pratiques
PUBLIC VISÉ
Analystes forensiques confirmés, enquêteurs numériques. Experts IR (Incident Response), chercheurs en sécurité. Consultants cybersécurité spécialisés en investigation et malware analysis
Prérequis
Maîtrise des fondamentaux forensiques (analyse disque, logs, mémoire). Expérience pratique avec outils forensiques classiques (Volatility, Autopsy…). Connaissances solides en systèmes Windows et Linux, scripting (Python, PowerShell, Bash)
Méthodes et moyens
Travaux pratiques : formation alternant théorie et pratique.
Objectifs visés
Ce que vous saurez faire à l'issue de la formation
À l’issue de la formation, les participants seront capables de :
- Réaliser des analyses approfondies de la mémoire vive et des artefacts complexes
- Détecter, analyser et extraire des malwares, rootkits, techniques d’obfuscation et persistence
- Mettre en œuvre des techniques avancées de reverse engineering forensique
- Automatiser des tâches d’analyse et créer des outils personnalisés
- Produire des rapports d’enquête professionnels et exploitables en contexte légal
Programme détaillé
Un parcours structuré, module par module
Chaque module alterne apports théoriques, démonstrations et exercices pratiques pour ancrer les acquis.
Mémoire volatile avancée : acquisition et analyse
- Techniques avancées d’acquisition mémoire (WinDbg, FireEye tools, LiME avancé)
- Analyse avancée avec Volatility 3 : extraction de processus cachés, injection de code, hooks, threads suspects
- Analyse des artefacts de la mémoire : credential dumping, dumping de clés de registre, forensics réseau live
- Identification de rootkits et techniques d’évasion mémoire
Analyse forensique avancée disque et fichiers
- Analyse de systèmes de fichiers corrompus, cryptés, ou chiffrés
- Techniques d’extraction et reconstruction de fichiers effacés ou partiellement corrompus
- Analyse des métadonnées avancées et horodatages (NTFS USN journal, shadow copies)
- Extraction d’informations cachées dans les fichiers (stéganographie, métadonnées exotiques)
Reverse engineering appliqué à la forensic
- Introduction aux outils (IDA Pro, Ghidra, Radare2) et méthodologie d’analyse statique et dynamique
- Analyse comportementale de malware, unpacking, détection d’obfuscation
- Extraction d’indicateurs de compromission (IOC) et techniques anti-forensiques
- Automatisation de l’analyse avec scripts Python / plugins Volatility personnalisés
Forensic réseau avancé et corrélation multi-sources
- Analyse approfondie de captures réseau, reconstruction d’attaques complexes
- Corrélation avec logs systèmes et mémoire (timeline multi-sources)
- Détection de techniques avancées d’exfiltration (DNS tunneling, steganographie réseau)
- Utilisation d’outils comme Zeek, Suricata, Moloch (Arkime)
Automatisation et scripts forensiques
- Écriture de scripts Python/PowerShell pour automatiser la collecte et l’analyse de preuves
- Création de plugins Volatility spécifiques aux besoins client
- Intégration avec plateformes SIEM et outils de triage (TheHive, Cortex)
- Gestion de gros volumes de données et analyses multi-machines
Cadre légal, rédaction de rapports et présentation
- Aspects juridiques avancés et bonnes pratiques de la preuve numérique
- Structuration et rédaction d’un rapport d’expertise forensic détaillé
- Présentation orale des conclusions techniques à un public technique et non-technique
- Gestion de la confidentialité et de la traçabilité
Atelier pratique intensif
- Étude de cas complexe : compromission avancée, analyse de mémoire, extraction de malware, corrélation multi-source
- Mise en œuvre complète de la méthodologie d’investigation avancée
- Rédaction d’un rapport final d’enquête et restitution orale
Modalités d'évaluation
- En cours de formation, par des études de cas ou des travaux pratiques
- Et, en fin de formation, par un questionnaire d'auto-évaluation
Certification et financement
Une formation certifiée qualité
SKILLIA Academy est certifié Qualiopi au titre des actions de formation. Nos formations sont finançables via OPCO, CPF ou plan de développement des compétences.
Attestation de formation délivrée
Financement OPCO et CPF
Formateurs experts certifiés
Nos formateurs
Des experts terrain, praticiens de leur discipline
Chaque formation est animée par un consultant SKILLIA sélectionné pour son expertise sectorielle et sa pédagogie. Nos formateurs cumulent expérience opérationnelle et pratique régulière du transfert de compétences.
Praticiens en activité — Une expérience opérationnelle actuelle, mise au service de cas concrets.
Sélection exigeante — Expertise sectorielle et qualité pédagogique évaluées pour chaque intervenant.

Certification qualité
SKILLIA Academy est la marque formation de SKILLIA. Les prestations de formation sont contractualisées avec SKILLIA, organisme de formation déclaré sous le numéro 52441246544 et certifié Qualiopi au titre des actions de formation.
La certification qualité a été délivrée au titre de la catégorie d'action suivante : actions de formation.
Parlons de votre projet de formation.
SKILLIA Academy
Des formations utiles, pensées pour le terrain. Organisme certifié Qualiopi, entité du groupe SKILLIA.
41 Quai de Malakoff, 44000 Nantes
Écosystème SKILLIA
Conseil, build, formation et résilience dans un même écosystème.
Dénomination sociale : SKILLIA
NDA : 52441246544
SIRET : 90922172300010
Siège social : 41-43 Quai Malakoff, 44000 Nantes
© 2026 SKILLIA — Tous droits réservés