​​ÉPISODE 1 : LA MORT N’EST QU’UN DÉBUT (L’AUTRE VIE DE TON DISQUE DUR)

​SECTION 1 : LE MYTHE DU « SUPPRIMER » (OU L’ART DE SE FOUTRE LE DOIGT DANS L’ŒIL)

Mon Annotation

Le truc qui rend les suspects dingues ? C’est que même si tu réécris par-dessus, il reste souvent ce qu’on appelle du File Slack. C’est l’espace vide à la fin d’un cluster. Si ton fichier fait 500 octets mais que la place de parking en fait 4096, il reste 3596 octets de l’ancien monde. C’est là que je trouve le bout de phrase, l’adresse mail, le détail qui tue. Le crime est une question de millimètres, la Forensic est une question de bits résiduels.

SECTION 2 : LE COMBAT DES CHEFS (HDD VS SSD : LE SILENCE EST UN CRIME)

Mon conseil

Si tu chopes un suspect avec un SSD, ne lui laisse pas le temps de respirer. On coupe le courant ? Non ! On fait une acquisition à chaud. Si tu coupes, le système peut lancer des routines de nettoyage au redémarrage. On veut la RAM, on veut les clés de chiffrement, on veut tout, tout de suite, avant que le majordome ne fasse le ménage.

SECTION 3 : LES « BRICOLOS » DE LA DESTRUCTION (RIRE UN BON COUP)

La vérité brute

Pour vraiment détruire un disque dur, il faut le passer dans un Degausser (un aimant industriel qui réaligne tous les atomes) ou le broyer en confettis de moins de 2mm. Autant te dire que le mec moyen n’a pas ça dans sa cuisine à côté du grille-pain.

SECTION 4 : LA MORGUE DES FICHIERS (OÙ CACHENT-ILS LES CADAVRES ?)

Les ‘Shadow Copies’

Le dossier ‘Recycle.Bin’

Le ‘Pagefile.sys’ et le ‘Hiberfil.sys’

La vérité brute

Le mode Incognito, c’est pour cacher tes recherches à ta femme, pas à la Police Judiciaire. Le disque dur, lui, il sature et il bave partout.

SECTION 5 : LE PROFILAGE DU SILICIUM (DIS-MOI CE QUE TU PORTES, JE TE DIRAI QUI TU TUES)

​Là, on rentre dans ma zone : le mélange entre la Cyber-Traque et l’Analyse Comportementale. Un disque dur, c’est une empreinte digitale mentale.

Les Artefacts de Navigation

Les ‘LNK Files’ (Les raccourcis mouchards)

C’est là que l’humour s’arrête : C’est avec ces micro-détails qu’on prouve la préméditation.

Le ‘Shellbags’

​SECTION 6 : LE CAS RÉEL « L’ARROGANTE DU CHIFFREMENT » (NOM DE CODE : OPÉRATION BITLOCKER)

L’erreur humaine (Ma spécialité) :

Résultat : Disque ouvert en 15 minutes.

[ LA TOOLBOX DU FORENSIC ]

MFT : Le GPS de ton disque.
Data Carving : Récupérer des fichiers sans l’aide du système, en fouillant la « chair » du disque.
File Slack : Les miettes de données oubliées dans les coins.

👻LE SILICIUM NE SAIGNE PAS, MAIS IL PARLE

La vérité brute

Dans la police technique et scientifique, on n’a pas besoin d’aveux quand on a les secteurs magnétiques. Le binaire est le témoin parfait : il n’a pas d’émotions, il ne change pas de version et il ne craint pas les menaces.

Teaser pour la semaine prochaine

[ ÉPISODE 2 ] – LE SMARTPHONE, CE TRAÎTRE DE POCHE

​ »Tu penses que ton disque dur était bavard ? Attend de voir la suite.

​La semaine prochaine, on s’attaque à l’objet que tu touches 2 600 fois par jour. Ton smartphone. Ce n’est pas un téléphone, c’est un mouchard de haut vol qui vit dans ta poche, dort à côté de ton lit et connaît tes secrets les plus intimes.

  • Messages supprimés sur WhatsApp ou Telegram ? On va voir pourquoi le ‘chiffrement de bout en bout’ ne protège pas tes fesses quand j’ai le terminal entre les mains.
  • Localisation coupée ? Je vais t’expliquer comment ton accéléromètre et ton baromètre racontent à quel étage tu étais et si tu courais ou marchais au moment des faits.
  • Photos ‘privées’ ? On va parler des métadonnées EXIF, ces petites lignes invisibles qui crient ton adresse GPS exacte sur chaque selfie.

Prépare tes câbles et ton code PIN (ou pas, on s’en fiche, on passera quand même). La semaine prochaine, on fait cracher les tripes à ton iPhone.

​Je ne sais pas encore tout, mais je cherche partout.

Retour en haut