Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Hier — 9 septembre 2026Flux principal

Forensic Windows – Partie 10 : analyser le journal USN (NTFS)

9 septembre 2026 à 11:45

Apprenez à analyser le journal USN de NTFS pour retrouver les fichiers créés, renommés, déplacés ou supprimés, même s'ils n'existent plus sur le disque.

Le post Forensic Windows – Partie 10 : analyser le journal USN (NTFS) a été publié sur IT-Connect.

À partir d’avant-hierFlux principal

Forensic Windows – Partie 9 : ce que peut révéler la Corbeille

4 septembre 2026 à 10:17

Découvrez comment RBCmd permet d’analyser la Corbeille Windows et d’obtenir des informations, comme le chemin, la taille et la date de suppression.

Le post Forensic Windows – Partie 9 : ce que peut révéler la Corbeille a été publié sur IT-Connect.

Forensic Windows – Partie 7 : analyser les fichiers LNK (raccourcis)

29 juillet 2026 à 14:00

Apprenez à analyser les fichiers LNK (raccourcis Windows) en forensic avec LECmd, pour retracer l'activité d'un utilisateur et les fichiers exécutés.

Le post Forensic Windows – Partie 7 : analyser les fichiers LNK (raccourcis) a été publié sur IT-Connect.

Forensic Windows – Partie 6 : analyser les caches d’images

23 juillet 2026 à 17:00

Apprenez à analyser les caches d'images Windows (IconCache et Thumbnail Cache) avec Thumbcache Viewer pour retrouver des traces d'activité en investigation.

Le post Forensic Windows – Partie 6 : analyser les caches d’images a été publié sur IT-Connect.

❌
❌