Forensics
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Investigation numérique (forensics) |
| Voir aussi | Autopsy, Volatility, Ghidra |
Le forensics (investigation numérique) regroupe les techniques d'analyse a posteriori de disques, de mémoire, de fichiers et de traces réseau, dans le but de reconstituer des événements tout en préservant l'intégrité des preuves. Cette page rassemble quelques ressources de référence.
Ressources
- CERT Forensics — https://forensics.cert.org/
- Dépôts Linux d'outils forensics — http://forensicswiki.org/wiki/Linux_Repositories
- Analyse d'images (détection de retouches) — https://www.fotoforensics.com/
Voir aussi
- Autopsy — analyse de disque
- Volatility — analyse de mémoire vive
- Ghidra — rétro-ingénierie de binaires