Ryan Bouchou

Home

❯

Compendium

❯

Notes

❯

Forensic

Forensic

Properties2
tagsforensic
aliasesForensic

02 juil. 20261 min de lecture

L’investigation numérique ne conclut jamais d’une seule source : c’est la convergence entre plusieurs traces indépendantes — disque, mémoire, réseau — qui emporte la conviction.

Notes

  • Artefacts Windows et analyse de la mémoire — MFT, journaux d’événements, prefetch, registre, dump mémoire et Volatility.
  • Cas pratique : corréler une clé USB et des traces réseau — carving par signature, reconstitution d’un transfert FTP/HTTP, corrélation par taille de fichier.

2 éléments sous ce dossier.

  • 19 déc. 2025

    Cas pratique : corréler une clé USB et des traces réseau

    • forensic
  • 10 oct. 2025

    Artefacts Windows et analyse de la mémoire

    • forensic

Créé avec Quartz v5.0.0 © 2026

  • GitHub
  • Discord Community