Vous manipulez un fichier image médico-légale et avez besoin d’aide pour analyser des artefacts, des chronologies ou des traces numériques ?
En tant qu’analyste en informatique légale certifié, je propose un soutien détaillé pour l’enquête médico-légale en utilisant des outils fiables comme Autopsy, FTK Imager et Sleuth Kit. Je vous aiderai à extraire, interpréter et documenter des artefacts cachés, des données supprimées et des activités utilisateur.
Ce que je peux faire pour vous :
- Analyse complète de fichiers E01, AFF ou raw
- Analyse de la chronologie des activités utilisateur (historique de connexion, accès aux fichiers, horodatages)
- Récupération de fichiers supprimés, utilisation de USB, historique du navigateur et logs de chat
- Interprétation du registre, prefetch, fichiers LNK et artefacts du système d’exploitation
- Analyse du système de fichiers (NTFS, FAT32, EXT4)
- Validation de hash avec MD5, SHA1 ou SHA256
- Prévisualisation et exportation de fichiers critiques avec FTK Imager
Idéal pour :
- Les chercheurs en informatique légale travaillant en laboratoire ou pour des évaluations basées sur des images
- Les analystes SOC créant des formations internes ou des études de cas
- Les professionnels préparant des enquêtes internes ou des traces de malware
- Toute personne confrontée à une activité suspecte ou des données d’acquisition médico-légale