USB 51
Last updated
Was this helpful?
Last updated
Was this helpful?
CatÊgorie: Analyse forensique - DifficultÊ: Intro
Description:
Solution:
Pour ce challenge de forensic, nous avons à disposition une capture USB avec de nombreuses donnÊes ÊchangÊes (152 paquets au total).
Comme nous ne savons pas exactement ce que nous cherchons, nous allons faire une analyse rapide de cette capture. Tous les paquets ont approximativement la mÃĒme taille, hormis 6, dont 1 qui est bien plus volumineux :
Nous allons donc nous pencher sur ce dernier paquet, et comme nous pouvons le voir (ou le trouver dans des docs sur internet), une partie de ce paquet contient la donnÊe qui nous intÊresse : Leftover Capture Data. Si nous exportons cette partie, et que nous la mettons dans Cyberchef, voici ce que nous obtenons :
Nous allons donc exporter ces donnÊes et les enregistrer sous le format .PDF :
Une partie du PDF nous intrigue particulièrement, donc nous allons la passer dans CyberChef :