Encase Forensic 8 – sortie fin juin

Aujourd’hui, lors de la grand messe annuelle à Vegas, à laquelle je n’ai pas eu le plaisir d’assister cette année, Guidance Software a annoncé la sortie fin juin de la nouvelle version du logiciel d’investigation numérique Encase Forensic v8. Parmi les améliorations, GSI a mis en avance une amélioration de la gestion des cas, du Suite …

Extraction des données d’un Iphone sous Mac

Vous avez peut être par le passé eu besoin d’extraire les données d’un Iphone sans disposer de logiciel spécifique pour le faire.
Sachez qu’il est possible d’extraire ces précieuses données à l’aide de logiciels freeware ou/et open-source sous MAC ou windows, en préservant au mieux l’intégrité de la mémoire de l’Iphone.
Ce tutoriel va vous montrer comment sauvegarder la mémoire d’un iphone et analyser les données qu’il contient à l’aide d’outils gratuits que l’on trouve très facilement sur Internet. Suite …

Copie physique de disques sous Ubuntu

Lorsque l’on travaille dans le milieu du « computer forensic », une des étapes fondamentales est la copie des supports numériques de stockage. Cet article vous propose d’installer l’environnement AIR sous Ubuntu pour pouvoir effectuer vos copies en toute simplicité.
En outre, il vous suggère une petite modification du système pour contrôler manuellement le montage automatique des supports USB. Suite …

Analyse des logs Skype avec SkypeLogView

Les clients de messagerie instantanée sont maintenant devenus omni-présents sur les systèmes récents et la plupart des ordinateurs actuels en comptent au moins un installé (MSN, AIM, yahoo messenger …). Un des plus utilisés est skype, qui permet de téléphoner, chatter de manière écrite, ou encore d’échanger des fichiers.
J’ai découvert dernièrement un logiciel librement téléchargeable pour exploiter ces fichiers .DBB. Ce programme nommé SkypeLogView permet de charger les fichiers .DBB et d’afficher les appels reçus/émis, les chats, et les transferts de fichiers effectués. Suite …

Disques non reconnus avec un bloqueur tableau

Si les disques SATA ne posent aucun problème avec les bloqueurs en écriture TABLEAU eSATA Forensic Bridge (T35es), j’ai été confronté à plusieurs reprises, à des disques IDE non reconnus lors de l’examen des supports de stockage d’une machine.
J’ai d’abord cru à un problème de fonctionnement des disques en question. Mais quelques tests ont permis de mettre en évidence un fonctionnement un peu singulier des bloqueurs tableau.
Suite …