Keylogger Malware Analysis

Keylogger Malware Analysis

🎙 John Hammond 👥 2.2M 📅 25 novembre 2025 ⏱ 16 min 👁 28K 📄 tutoriel 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

keyloggerPowerShellmalwareanalysecybersécurité

Résumé

Dans cette vidéo, John Hammond analyse un keylogger écrit en PowerShell, initialement encodé en Base64. Il décode le script, explique les différentes fonctions : capture de touches, envoi de captures d’écran, exfiltration vers un serveur C2 via Tor, et exécution de commandes à distance. Il montre comment le malware utilise des appels API Windows via C# pour interagir avec le système. Ensuite, il présente la plateforme LetsDefend (désormais intégrée à Hack The Box) qui propose des modules de formation en cybersécurité, notamment sur l’analyse de malwares. Il résout les questions du module lié à ce keylogger, illustrant ainsi l’approche pédagogique de la plateforme. La vidéo se termine par une promotion des offres Black Friday et des codes de réduction.

119 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La vidéo apporte une valeur pédagogique certaine en décomposant un malware réel. L’argumentation est solide : chaque étape de l’analyse est justifiée par des observations concrètes du code. L’auteur explique clairement les mécanismes techniques, comme l’utilisation de Tor pour la communication C2 et les API Windows pour la capture de touches. La démonstration est reproductible, ce qui renforce la crédibilité.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est bonne : l’analyse est basée sur un échantillon réel et les explications sont précises. Les sources citées sont principalement des liens vers des plateformes de formation (LetsDefend, Hack The Box) et des outils (CodeCrafters, OpenVPN). Le titre est en adéquation avec le contenu. Aucun commentaire n’a été fourni pour analyser les tendances du public.

133 mots

Adéquation titre / contenu

Le titre est exact : la vidéo analyse un keylogger PowerShell.

Qualité & fiabilité

7/10

Analyse technique d'un échantillon de malware réel, avec démonstration pratique et explications claires. Les sources sont principalement des liens affiliés et des plateformes de formation, mais la démarche est rigoureuse et reproductible.

Moments clés

Sources citées

  • LetsDefend — Plateforme de formation en cybersécurité, source de l'échantillon de malware analysé.
  • Hack The Box — Acquisition de LetsDefend, mentionnée dans la vidéo.
  • CodeCrafters — Lien affilié pour apprendre à coder.
  • OpenVPN — Lien affilié pour héberger son propre VPN.
  • CyberDefenders — Lien affilié pour la formation Blue Team.
  • Just Hacking Training — Formation en cybersécurité de l'auteur.
  • Newsletter — Inscription à la newsletter de l'auteur.

Sources concordantes

  • LetsDefend — Plateforme de formation qui fournit l'échantillon de malware.

Apport & nouveautés

La vidéo apporte une analyse pratique d’un keylogger PowerShell, montrant comment un malware peut être déguisé en code encodé et utiliser des techniques avancées comme l’appel à des API Windows via C#. Elle illustre également l’utilisation de Tor pour la communication C2. L’apport est principalement pédagogique, avec une démonstration pas à pas.

Pour aller plus loin :

  • PowerShell — Langage de script utilisé par le malware.
  • Keylogger — Définition et fonctionnement des enregistreurs de frappe.
  • Tor (réseau) — Utilisation de Tor pour anonymiser les communications.
  • API Windows — Les API utilisées pour la capture de touches.

96 mots

Profil radar

Le profil radar montre des scores équilibrés, avec une légère prédominance de la quantité d'information et de la fiabilité. La vidéo est bien documentée et fiable, mais le niveau technique reste accessible, ce qui est cohérent avec une approche pédagogique.

Fiabilité 7/10