Forensic

mardi 7 novembre 2023, 14:12  #1
Forensic - capture moi ça
geronimo-ooo
  • 35 posts

Bonjour à toutes et à tous,

je cale sur le sujet, à savoir comprendre comment récupérer certaines infos de l’image présente dans l’archive.

J’ai bien trouvé via un outil une anomalie dans celle ci, j’ai réussi à récupérer un fichier de type "zlib compressed data" mais je doute de plus en plus que je soit sur la bonne voie...

merci pour un éventuel retour

samedi 11 novembre 2023, 10:07  #2
Forensic - capture moi ça
geronimo-ooo
  • 35 posts

J’étais sur la mauvaise voie, j’ai trouvé la CVE associée et les quelques outils mis à disposition, mais aucun ne fonctionne sur mon pc...la loose. Il y a bien un outil en ligne mais il ne fonctionne pas non plus dans ce cas. Re-loose  😕

dimanche 12 novembre 2023, 15:17  #3
Forensic - capture moi ça
kopek
  • 1 posts

Bonjour . Pourriez-vous s’il vous plaît me donner quelques indications sur le problème ? (Je m’excuse pour mes faibles compétences en français.)

jeudi 30 novembre 2023, 14:43  #4
Forensic - capture moi ça
Copernoob
  • 3 posts

De ce que j’ai trouvé, sur une ancienne version de KeePass, une faille a été trouvé : CVE-2023-24055. J’ai trouvé un script sur GitHub mais je bloque sur la décompilation du truc... En gros ça met au clair les mdp enregistré dans la database de KP.

lundi 11 décembre 2023, 21:41  #5
Forensic - capture moi ça
geronimo-ooo
  • 35 posts

pour ma part l’outil que j’avais trouvé est à ma connaissance le seul qui puisse résoudre le challenge...j’ai fini par redémarrer mon vieux linux qui dormait depuis 2 ans, l’installation de l’outil est passée directe.