Forensic

mardi 6 juin 2017, 00:49  #1
Forensic - Entretient avec l’ANSSI
rlja19
  • 3 posts

Bonjour  🙂 ,

J’aimerais avoir vos conseils, je suis bloqué sur ce challenge... 😕

J’ai monté le volume , j’ai extrait toutes les images mais que faire avec après ? Sachant que certaines sont érronées.

Merci d’avance.

mardi 6 juin 2017, 11:52  #2
Forensic - Entretient avec l’ANSSI
rlja19
  • 3 posts

j’ai trouvé enfin :P

Petit conseil , analyser bien l’extraction du ***.

vendredi 9 juin 2017, 17:58  #3
Forensic - Entretient avec l’ANSSI
Ragnard
  • 1 posts

Bonjour,

Je ne trouve pas comment ouvrir le fichier, j’ai essayer avec FTK toolkit, FTK imager et OSForensic, si quelqu’un peut m’aider (désolé).

Cordialement.

samedi 10 juin 2017, 14:28  #4
Forensic - Entretient avec l’ANSSI
yusha
  • 1 posts

Bonjour Rialland,

Il existe une suite d’outils permettant de traiter ce type de fichier.
Cette suite, [Th1b4ud : spoil tool] ou [Th1b4ud : spoil tool], te permettra d’avoir toutes les informations nécessaires et de "l’ouvrir".

Cordialement.

dimanche 2 juillet 2017, 11:06  #5
Forensic - Entretient avec l’ANSSI
AnonyPi
  • 5 posts

Bonjour Yusha,
Je viens aussi de démarrer le challenge et je bloque aussi pour pouvoir ouvrir le fichier en question malgré les 2 suites d’outils que tu as proposé ; en fait je parviens pas à les avoir ces outils et donc si tu pouvais me donner un lien vers lequel je peux me les procurer sa m’aiderai vraiment beaucoup. Merci

dimanche 13 août 2017, 23:39  #6
Forensic - Entretient avec l’ANSSI
OSryx
  • 2 posts

hmm ... j’ai réussi à atteindre le fichier caché mais je n’arrive pas à l’exécuter , c’est raw data ? est ceque j’ai louppé quelque chose ??

lundi 14 août 2017, 00:04  #7
Forensic - Entretient avec l’ANSSI
OSryx
  • 2 posts

trouvé :) , il suffit de deviner kezako .***

jeudi 21 novembre 2019, 19:43  #8
Forensic - Entretient avec l’ANSSI
UoV
UoV
  • 2 posts

Bonjour à tous
j’ai un souci pour l’extraction du fichier.

j’utilise bien [Th1b4ud : spoil tool] pour obtenir un fichier.

Je suppose qu’il s’agit du fameux *** mais l’outil fourni par une fameuse agence française me donne une erreur quand je l’utilise sur ce fichier.

Aurais-je raté une étape ? quelqu’un aurait il la gentillesse de bien vouloir me guider ?

vendredi 22 novembre 2019, 09:41  #9
Forensic - Entretien avec l’ANSSI
Th1b4ud
  • 1636 posts

Documente toi sur ce type de fichier. Peut être que le titre du challenge est un indice ;)

vendredi 22 novembre 2019, 20:04  #10
Forensic - Entretient avec l’ANSSI
UoV
UoV
  • 2 posts

merci pour la modération

je vais continuer de me documenter du coup.