๐File forensic
Sites
https://aperisolve.fr/: Aperi'Solve est une plateforme en ligne qui rรฉalise des analyses de couches sur image. La plate-forme utilise รฉgalement zsteg, steghide, outguess, exiftool, binwalk, first et strings pour une analyse stรฉganographique plus approfondie. La plateforme supporte les formats d'images suivants : .png, .jpg, .gif, .bmp, .jpeg, .jfif, .jpe, .tiff...
Binwalk
Binwalk est un outil permettant de rechercher dans une image binaire donnรฉe des fichiers incorporรฉs et du code exรฉcutable. Plus prรฉcisรฉment, il est conรงu pour identifier les fichiers et le code incorporรฉs dans les images de micrologiciels.
Exemple d'utilisation:
$ binwalk -B exemple.bin
ressource: https://www.kali.org/tools/binwalk/
Exiftool
Exiftool est un outil permettant d'extraire les mรฉta data d'un document.
Exemple d'utilisation:
$ exiftool -r <document>
ressource: https://exiftool.org/
Zsteg
Zsteg est un outil permettant de dรฉtecter les donnรฉes stegano-cachรฉes dans PNG et BMP.
Exemple d'utilisation:
$ zsteg exemple.png
ressource: https://github.com/zed-0xff/zsteg
Steghide
Steghide est un programme de stรฉganographie capable de cacher des donnรฉes dans diffรฉrents types de fichiers image et audio. Les frรฉquences d'รฉchantillonnage respectives des couleurs ne sont pas modifiรฉes, ce qui rend l'enrobage rรฉsistant aux tests statistiques de premier ordre.
ressource: http://steghide.sourceforge.net/
Sherloq
Sherloq est un projet de recherche personnel sur la mise en ลuvre d'un environnement entiรจrement intรฉgrรฉ pour la criminalistique d'images numรฉriques. Il ne s'agit pas d'un outil automatique qui dรฉcide si une image est falsifiรฉe ou non (cet outil n'existera probablement jamais...), mais d'un compagnon d'expรฉrimentation de divers algorithmes trouvรฉs dans les derniers articles de recherche et ateliers.
ressource: https://github.com/GuidoBartoli/sherloq
Derniรจre mise ร jour