Articles taggés avec: Forensic
Apple, Forensic »
Vous avez peut être par le passé eu besoin d’extraire les données d’un Iphone sans disposer de logiciel spécifique pour le faire.
Sachez qu’il est possible d’extraire ces précieuses données à l’aide de logiciels freeware ou/et open-source sous MAC ou windows, en préservant au mieux l’intégrité de la mémoire de l’Iphone.
Ce tutoriel va vous montrer comment sauvegarder la mémoire d’un iphone et analyser les données qu’il contient à l’aide d’outils gratuits que l’on trouve très facilement sur Internet.
Forensic, Linux, Open-source, Tutoriaux »
Lorsque l’on travaille dans le milieu du « computer forensic », une des étapes fondamentales est la copie des supports numériques de stockage. Cet article vous propose d’installer l’environnement AIR sous Ubuntu pour pouvoir effectuer vos copies en toute simplicité.
En outre, il vous suggère une petite modification du système pour contrôler manuellement le montage automatique des supports USB.
Forensic, Open-source »
Les clients de messagerie instantanée sont maintenant devenus omni-présents sur les systèmes récents et la plupart des ordinateurs actuels en comptent au moins un installé (MSN, AIM, yahoo messenger …). Un des plus utilisés est skype, qui permet de téléphoner, chatter de manière écrite, ou encore d’échanger des fichiers.
J’ai découvert dernièrement un logiciel librement téléchargeable pour exploiter ces fichiers .DBB. Ce programme nommé SkypeLogView permet de charger les fichiers .DBB et d’afficher les appels reçus/émis, les chats, et les transferts de fichiers effectués.
Forensic »
Si les disques SATA ne posent aucun problème avec les bloqueurs en écriture TABLEAU eSATA Forensic Bridge (T35es), j’ai été confronté à plusieurs reprises, à des disques IDE non reconnus lors de l’examen des supports de stockage d’une machine.
J’ai d’abord cru à un problème de fonctionnement des disques en question. Mais quelques tests ont permis de mettre en évidence un fonctionnement un peu singulier des bloqueurs tableau.
Forensic »
Les logiciels d’investigation sont tous dotés de fonctionnalités permettant de filtrer les fichiers par leur empreinte numérique (Hash MD5). Plusieurs bases de données contenant les valeurs hashes des principaux logiciels (souvent en anglais) sont disponibles sur Internet.
Ayant été confronté au problème des versions françaises de ces logiciels, j’ai pris un peu de temps pour générer les empreintes numériques MD5 des systèmes d’exploitation XP et Vista et de quelques logiciels que l’on trouve couramment sur les disques durs. Elles sont disponibles en téléchargement au format X-ways forensic.
