❌

Vue normale

Forensic Windows – Partie – 12 : analyse du SRUM

16 septembre 2026 à 09:45

Apprenez à exploiter le SRUM (base SRUDB.dat) de Windows : acquisition et analyse avec SrumECmd, applications exécutées, utilisateurs et activité réseau.

Le post Forensic Windows – Partie – 12 : analyse du SRUM a été publié sur IT-Connect.

Forensic Windows – Partie 11 : analyser la MFT avec KAPE et MFTECmd

11 septembre 2026 à 09:45

Analysez la MFT du système de fichiers NTFS de Windows : extraction de $MFT avec KAPE, conversion en CSV avec MFTECmd et recherche de fichiers supprimés.

Le post Forensic Windows – Partie 11 : analyser la MFT avec KAPE et MFTECmd a été publié sur IT-Connect.

Forensic Windows – Partie 10 : analyser le journal USN (NTFS)

9 septembre 2026 à 11:45

Apprenez à analyser le journal USN de NTFS pour retrouver les fichiers créés, renommés, déplacés ou supprimés, même s'ils n'existent plus sur le disque.

Le post Forensic Windows – Partie 10 : analyser le journal USN (NTFS) a été publié sur IT-Connect.

Forensic Windows – Partie 9 : ce que peut révéler la Corbeille

4 septembre 2026 à 10:17

Découvrez comment RBCmd permet d’analyser la Corbeille Windows et d’obtenir des informations, comme le chemin, la taille et la date de suppression.

Le post Forensic Windows – Partie 9 : ce que peut révéler la Corbeille a été publié sur IT-Connect.

❌