❌

Vue normale

Reçu avant avant-hierIT-Connect

Forensic Windows – Partie 13 : analyser les Jump Lists

25 septembre 2026 à 13:45

Analysez les Jump Lists de Windows avec JLECmd pour retrouver les fichiers récemment ouverts par application, leurs horodatages et la machine d'origine.

Le post Forensic Windows – Partie 13 : analyser les Jump Lists a été publié sur IT-Connect.

Forensic Windows – Partie – 12 : analyse du SRUM

16 septembre 2026 à 09:45

Apprenez à exploiter le SRUM (base SRUDB.dat) de Windows : acquisition et analyse avec SrumECmd, applications exécutées, utilisateurs et activité réseau.

Le post Forensic Windows – Partie – 12 : analyse du SRUM a été publié sur IT-Connect.

Forensic Windows – Partie 11 : analyser la MFT avec KAPE et MFTECmd

11 septembre 2026 à 09:45

Analysez la MFT du système de fichiers NTFS de Windows : extraction de $MFT avec KAPE, conversion en CSV avec MFTECmd et recherche de fichiers supprimés.

Le post Forensic Windows – Partie 11 : analyser la MFT avec KAPE et MFTECmd a été publié sur IT-Connect.

Forensic Windows – Partie 10 : analyser le journal USN (NTFS)

9 septembre 2026 à 11:45

Apprenez à analyser le journal USN de NTFS pour retrouver les fichiers créés, renommés, déplacés ou supprimés, même s'ils n'existent plus sur le disque.

Le post Forensic Windows – Partie 10 : analyser le journal USN (NTFS) a été publié sur IT-Connect.

Forensic Windows – Partie 9 : ce que peut révéler la Corbeille

4 septembre 2026 à 10:17

Découvrez comment RBCmd permet d’analyser la Corbeille Windows et d’obtenir des informations, comme le chemin, la taille et la date de suppression.

Le post Forensic Windows – Partie 9 : ce que peut révéler la Corbeille a été publié sur IT-Connect.

Windows Forensic – Partie 8 : explorer les Shellbags

30 juillet 2026 à 06:00

Analysez les ShellBags sous Windows pour retrouver les dossiers parcourus, même supprimés ou sur support amovible, avec SBECmd et ShellBags Explorer.

Le post Windows Forensic – Partie 8 : explorer les Shellbags a été publié sur IT-Connect.

Forensic Windows – Partie 7 : analyser les fichiers LNK (raccourcis)

29 juillet 2026 à 14:00

Apprenez à analyser les fichiers LNK (raccourcis Windows) en forensic avec LECmd, pour retracer l'activité d'un utilisateur et les fichiers exécutés.

Le post Forensic Windows – Partie 7 : analyser les fichiers LNK (raccourcis) a été publié sur IT-Connect.

❌