DIGITAL FORENSICS

> CONTEXTE_OPÉRATIONNEL

OSINT & SOCMINT

> PROTOCOLE_DE_TRAQUE

CYBER-SÉCURITÉ & OPSEC

> BLINDAGE_OPÉRATIONNEL

DARKNET INVESTIGATION

> IMMERSION_ZONE_OMBRE

SECTION_01 : BLINDAGE_OPÉRATIONNEL

[ PDF ] Guide de Saisie de Scellé Numérique

[ PACK ] Blindage Firefox : Guide + Script user.js

[ PDF ] Protocole VeraCrypt

SECTION_02 : DÉPÔTS_&_OUTILLAGE

[ SCRIPT ] Automation EXIF

#!/bin/bash

# =================================================================
# NOM         : Sentinel_Exif_Scanner.sh
# DESCRIPTION : Scan automatique EXIF et génération de rapport CSV
# AUTEUR      : L'Enquêtrice - À la poursuite des faits
# VERSION     : 1.0
# =================================================================

# Vérification de l'installation d'ExifTool
if ! command -v exiftool &> /dev/null
then
    echo "[!] ERREUR : ExifTool n'est pas installé. 'sudo apt install exiftool' pour corriger."
    exit
fi

# Dossier cible (par défaut le dossier courant)
SOURCE_DIR=${1:-.}
OUTPUT_FILE="Rapport_Exif_$(date +%Y%m%d_%H%M%S).csv"

echo "[+] Début de l'analyse dans : $SOURCE_DIR"
echo "[+] Création du rapport : $OUTPUT_FILE"

# Commande d'extraction vers CSV
# On cible : Nom du fichier, Modèle appareil, Date création, GPS, Logiciel de retouche
exiftool -common -csv -gps:all -datetimeoriginal -software "$SOURCE_DIR" > "$OUTPUT_FILE"

echo "[+] Analyse terminée. $OUTPUT_FILE généré."

​Lors d’une perquisition numérique, on peut se retrouver avec des milliers de photos éparpillées dans plusieurs dossiers. Ouvrir chaque image une par une avec ExifTool est une perte de temps criminelle. Ce script permet de :

  1. Industrialiser la collecte : Scanner tout un disque en une commande.
  2. Faciliter le tri : Le format CSV permet d’ouvrir le rapport dans Excel ou LibreOffice Calc pour filtrer par « Modèle d’appareil » ou « Coordonnées GPS ».
  3. Figer les preuves : On obtient un instantané des métadonnées de tous les fichiers à un instant T.
  1. ​Place le script dans ton dossier d’investigation.
  2. ​Rends-le exécutable : chmod +x Sentinel_Exif_Scanner.sh.
  3. ​Lance l’analyse : ./Sentinel_Exif_Scanner.sh /chemin/vers/images.

[ GIT ] Sherlock : Traque de pseudonymes

[ GIT ] Autopsy : Forensic Suite

[ GIT ] ExifTool : Extraction de métadonnées

SECTION_03 : PROTOCOLES_JUDICIAIRES

[ DOCX ] Trame de Rapport d’Analyse Forensic
[ DOCX ] Fiche de Saisie de Scellé Numérique
[ PDF ] Lexique technique : PTS / ICC / ANACRIM

LE CADRE LÉGAL

Légifrance – Code de Procédure Pénale

Le cadre de l’enquête sous pseudonyme

CNIL – Professionnels

Pour tout ce qui touche au RGPD et à la conservation des données.

Le Ministère de l’Intérieur

Le portail officiel pour le concours

Veille Cyber & Menaces

CERT-FR (ANSSI)

Le centre gouvernemental de veille sur les vulnérabilités

Cybermalveillance. gouv.fr

Indispensable pour comprendre les vecteurs d’attaque courants

PHAROS (Portail Officiel de Signalement)

La plateforme centrale de la Police Nationale pour signaler les contenus illicites (pédocriminalité, escroqueries, haine en ligne).

COOPÉRATION INTERNATIONALE

INTERPOL

Utilisation de la base de données internationale sur l’exploitation sexuelle des enfants (ICSE) pour comparer les éléments visuels (IMINT) et identifier les victimes ou les lieux à travers le monde.

EUROPOL – EC3 (European Cybercrime Centre)

Coordination des opérations majeures de démantèlement de réseaux sur le Darknet. Expertise de pointe sur les cryptomonnaies et le chiffrement.

INHOPE – Réseau mondial de hotlines

Collaboration entre les forces de l’ordre et les hotlines pour le retrait rapide des contenus illicites en ligne.

PERSONNES DISPARUES & ESPOIR

116 000 Enfants Disparus

Le numéro d’urgence européen. C’est la base de données de référence pour les avis de recherche de mineurs en France.

ARPD (Assistance et Recherche de Personnes Disparues)

Une association majeure qui travaille en soutien aux familles et en lien avec les forces de l’ordre.

Interpol – Yellow Notices

Les notices jaunes sont des alertes mondiales pour aider à localiser des personnes disparues, souvent des mineurs, ou pour identifier des personnes incapables de décliner leur identité.

TRAITE DES ÊTRES HUMAINS

OCRTEH (Office Central pour la Répression de la Traite des Êtres Humains)

L’office de pointe en France pour le démantèlement des réseaux de proxénétisme et d’exploitation par le travail.

UNODC – Blue Heart Campaign

La campagne mondiale contre la traite. Leurs rapports annuels sont la référence pour comprendre les flux migratoires exploités par les réseaux criminels.

Mission Interministérielle (MIPROF)

Le portail français de référence pour la coordination nationale. On y trouve les chiffres officiels et les guides d’identification des victimes.

THREAT INTEL / Ressources OSINT & Forensics

MITRE ATT&CK

La base de données mondiale qui répertorie toutes les tactiques et techniques utilisées par les cyber-attaquants.

OSINT Framework

Une arborescence complète de tous les outils d’investigation par catégorie

​​Bellingcat

La référence mondiale pour l’investigation numérique en sources ouvertes

Trace Missing

Outils et bases de données pour l’aide à la recherche via les réseaux sociaux.

The Sleuth Kit (Autopsy)

Pour approfondir l’analyse de systèmes de fichiers

​​Have I Been Pwned

Pour vérifier si un mail de suspect a fuité dans une base de données

Retour en haut