<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bruno Valentin &#187; encase</title>
	<atom:link href="http://www.brunovalentin.com/tag/encase/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.brunovalentin.com</link>
	<description>Linux, La sécurité informatique, Le Mac et l'investigation numérique</description>
	<lastBuildDate>Fri, 02 Jul 2010 13:33:04 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Bases de hashes MD5 de logiciels francophones</title>
		<link>http://www.brunovalentin.com/investigation-numerique/bases-hash-md5-francaises/</link>
		<comments>http://www.brunovalentin.com/investigation-numerique/bases-hash-md5-francaises/#comments</comments>
		<pubDate>Thu, 26 Feb 2009 16:41:53 +0000</pubDate>
		<dc:creator>Bruno Valentin</dc:creator>
				<category><![CDATA[Forensic]]></category>
		<category><![CDATA[encase]]></category>
		<category><![CDATA[hash]]></category>
		<category><![CDATA[investigation]]></category>
		<category><![CDATA[md5]]></category>
		<category><![CDATA[x-ways]]></category>

		<guid isPermaLink="false">http://www.brunovalentin.com/?p=309</guid>
		<description><![CDATA[Les logiciels d'investigation sont tous dotés de fonctionnalités permettant de filtrer les fichiers par leur empreinte numérique (Hash MD5). Plusieurs bases de données contenant les valeurs hashes des principaux logiciels (souvent en anglais) sont disponibles sur Internet. 
Ayant été confronté au problème des versions françaises de ces logiciels, j'ai pris un peu de temps pour générer les empreintes numériques MD5 des systèmes d'exploitation XP et Vista et de quelques logiciels que l'on trouve couramment sur les disques durs. Elles sont disponibles en téléchargement au format X-ways forensic.]]></description>
			<content:encoded><![CDATA[<p>Les logiciels d&#8217;investigation sont tous dotés de fonctionnalités permettant de filtrer les fichiers en fonction de leur empreinte numérique (en général la valeur du Hash MD5). Plusieurs bases de données contenant les valeurs hashes des principaux logiciels sont disponibles sur Internet. Toutefois, ces bases étant réalisées et alimentées outre-atlantique, elles contiennent les hashes des versions anglaises (ou US) des logiciels.</p>
<p>Ayant été confronté à ce problème, j&#8217;ai pris un peu de temps pour générer les empreintes numériques MD5 des systèmes d&#8217;exploitation XP, Vista et de quelques logiciels courants qu&#8217;on trouve habituellement sur la plupart des disques durs. Elles sont disponibles en téléchargement au format X-ways forensic (MD5 plain text).</p>
<p>Les logiciels hashés au 27 février 2009 sont :</p>
<ul>
<li>Windows XP professionnel</li>
<li>Windows Vista intégrale</li>
<li>Adobe Acrobat reader 8</li>
<li>Microsoft office 2003 professionnel</li>
<li>Microsoft office 2007</li>
<li>Daemon tools 4.3</li>
<li>Ulead DVD movie factory</li>
<li>Logiciels d&#8217;origine pour laptops toshiba</li>
<li>Logiciels et pilotes ATI</li>
</ul>
<p>Bien évidemment, ça fait très peu par rapport à l&#8217;ensemble des logiciels existants. Quoi qu&#8217;il en soit, l&#8217;exclusion de tous ces hashes lors de l&#8217;examen d&#8217;un disque dur standard m&#8217;a souvent permis de diviser par deux le nombre de fichiers à examiner. Je vous encourage donc fortement à les télécharger et à les inclure dans votre logiciel d&#8217;investigation favori. Je tâcherai d&#8217;enrichir régulièrement cette base de hashes pour y inclure des logiciels supplémentaires. Si vous avez des idées quant aux logiciels à ajouter, n&#8217;hésitez pas à le suggérer en commentaire.</p>
<p>Quoique plusieurs formats de bases de données soient utilisables en fonction du logiciel d&#8217;investigation employé (NSLR, hashkeeper),  la plupart d&#8217;entre-eux sont capables d&#8217;importer des hashes au format texte brut. Si tel n&#8217;était pas le cas, des logiciels de conversion de format sont téléchargeables librement sur Internet.</p>
<p>Télécharger <a href="http://www.brunovalentin.com/ul/hashes-md5-fr-090227.zip">hashes-md5-fr-090227.zip</a> (1Mo)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.brunovalentin.com/investigation-numerique/bases-hash-md5-francaises/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>
