๐Ÿ“„File forensic

Sites

  • https://aperisolve.fr/: Aperi'Solve est une plateforme en ligne qui rรฉalise des analyses de couches sur image. La plate-forme utilise รฉgalement zsteg, steghide, outguess, exiftool, binwalk, first et strings pour une analyse stรฉganographique plus approfondie. La plateforme supporte les formats d'images suivants : .png, .jpg, .gif, .bmp, .jpeg, .jfif, .jpe, .tiff...

Binwalk

Binwalk est un outil permettant de rechercher dans une image binaire donnรฉe des fichiers incorporรฉs et du code exรฉcutable. Plus prรฉcisรฉment, il est conรงu pour identifier les fichiers et le code incorporรฉs dans les images de micrologiciels.

Exemple d'utilisation:

$ binwalk -B exemple.bin

ressource: https://www.kali.org/tools/binwalk/

Exiftool

Exiftool est un outil permettant d'extraire les mรฉta data d'un document.

Exemple d'utilisation:

$ exiftool -r <document>

ressource: https://exiftool.org/

Zsteg

Zsteg est un outil permettant de dรฉtecter les donnรฉes stegano-cachรฉes dans PNG et BMP.

Exemple d'utilisation:

$ zsteg exemple.png

ressource: https://github.com/zed-0xff/zsteg

Steghide

Steghide est un programme de stรฉganographie capable de cacher des donnรฉes dans diffรฉrents types de fichiers image et audio. Les frรฉquences d'รฉchantillonnage respectives des couleurs ne sont pas modifiรฉes, ce qui rend l'enrobage rรฉsistant aux tests statistiques de premier ordre.

ressource: http://steghide.sourceforge.net/

Sherloq

Sherloq est un projet de recherche personnel sur la mise en ล“uvre d'un environnement entiรจrement intรฉgrรฉ pour la criminalistique d'images numรฉriques. Il ne s'agit pas d'un outil automatique qui dรฉcide si une image est falsifiรฉe ou non (cet outil n'existera probablement jamais...), mais d'un compagnon d'expรฉrimentation de divers algorithmes trouvรฉs dans les derniers articles de recherche et ateliers.

ressource: https://github.com/GuidoBartoli/sherloq

Derniรจre mise ร  jour