Encase Forensic 8 – sortie fin juin

Aujourd’hui, lors de la grand messe annuelle à Vegas, à laquelle je n’ai pas eu le plaisir d’assister cette année, Guidance Software a annoncé la sortie fin juin de la nouvelle version du logiciel d’investigation numérique Encase Forensic v8. Parmi les améliorations, GSI a mis en avance une amélioration de la gestion des cas, du Suite …

Rechercher les traces de meterpreter en mémoire avec Volatility

Désireux de voir si il est possible de mettre en évidence, au niveau forensic, la compromission d’une machine par l’intermédiaire de metasploit, je me suis penché sur la question. La recherche de traces en mémoire de meterpreter est assez ardue car le processus peut migrer dans des processus annexes étant déjà en cours d’exécution sur la machine, Suite …

Extraction des données d’un Iphone sous Mac

Vous avez peut être par le passé eu besoin d’extraire les données d’un Iphone sans disposer de logiciel spécifique pour le faire.
Sachez qu’il est possible d’extraire ces précieuses données à l’aide de logiciels freeware ou/et open-source sous MAC ou windows, en préservant au mieux l’intégrité de la mémoire de l’Iphone.
Ce tutoriel va vous montrer comment sauvegarder la mémoire d’un iphone et analyser les données qu’il contient à l’aide d’outils gratuits que l’on trouve très facilement sur Internet. Suite …

Copie physique de disques sous Ubuntu

Lorsque l’on travaille dans le milieu du « computer forensic », une des étapes fondamentales est la copie des supports numériques de stockage. Cet article vous propose d’installer l’environnement AIR sous Ubuntu pour pouvoir effectuer vos copies en toute simplicité.
En outre, il vous suggère une petite modification du système pour contrôler manuellement le montage automatique des supports USB. Suite …

Analyse des logs Skype avec SkypeLogView

Les clients de messagerie instantanée sont maintenant devenus omni-présents sur les systèmes récents et la plupart des ordinateurs actuels en comptent au moins un installé (MSN, AIM, yahoo messenger …). Un des plus utilisés est skype, qui permet de téléphoner, chatter de manière écrite, ou encore d’échanger des fichiers.
J’ai découvert dernièrement un logiciel librement téléchargeable pour exploiter ces fichiers .DBB. Ce programme nommé SkypeLogView permet de charger les fichiers .DBB et d’afficher les appels reçus/émis, les chats, et les transferts de fichiers effectués. Suite …