Plan du site
Toutes les pages du site.
Accueil
Blog
- Comparatif des parseurs de $LogFile NTFS
- Jusqu'où remonte le $LogFile ? Limites et pièges
- Étude de cas $LogFile : une enquête fictive pas à pas
- Zone de redémarrage et LSN du $LogFile expliqués
- Format du $LogFile 1.1 et 2.0 : ce qui change avec Windows 8
- $LogFile : retrouver les traces de fichiers supprimés
- Détecter le timestomping avec le $LogFile NTFS
- Les opérations redo/undo du $LogFile NTFS expliquées
- Analyser un $LogFile NTFS pas à pas
- Acquérir le $LogFile NTFS (à chaud et à froid)
- $LogFile, $UsnJrnl ou $MFT : quel artefact NTFS, et quand
- Analyse forensique du $LogFile NTFS : le guide complet