On Thursday 19 June 2003 15:54, Reveret Julien wrote:
> > http://www.sleuthkit.org/sleuthkit/index.php
> > http://www.sleuthkit.org/autopsy/index.php
> >
> > Pour les deux derniers, je n'ai pas encore reussi a les maitriser,
> > mais ca a l'air puissant.
>
> sleuthkit est un "ensemble d'outils" pour faire des analyses sur des
> systèmes compromis, on a tout plein de jolis outils, dont certains qui
> permettent de récupérer des données que l'attaquant aurait voulu
> effacer. Je ne connais pas très bien sleuthkit non plus, j'ai juste lu
> quelques lignes d'un article dessus, mais je me pencherais sur le
> logiciel (ou plutot la "suite") cet été si j'ai le temps.
Je precise egalement que autopsy est un front-end pour les outils de
sleuthkit. Ca a l'air de fonctionner via une interface web. Je vais tacher
de lire la doc. Mais dans tous les cas, je doute que ca m'avance dans mon
probleme... A moins qu'il y ait des choses miraculeuses dedans !!!
--
Frederic