Collection forensique
Outils d'inspection binaire et d'analyse forensique
Inspectez des octets, fichiers, métadonnées, structures exécutables et données intégrées.
L'inspection explique la structure observable. Elle ne prouve pas qu'un fichier est fiable, complet, authentique ou sûr à exécuter.
Explorez le sujet complet
Cette collection spécialisée renvoie vers des catégories plus larges du catalogue.
22 outils
Outils disponibles dans cette collection
- Désassembleur ARMAperçu en françaisDésassemblez du code machine ARM hexadécimal en instructions d'assemblage.
- Extracteur de métadonnées audioAperçu en françaisRecherchez et rassemblez les métadonnées du fichier audio fourni.
- Inspecteur binaire Bit Plane for ViewAperçu en françaisExaminez un plan de bits d'une image ou de données binaires. Importez un fichier, choisissez le canal et le bit, puis vérifiez la vue extraite.
- Suppresseur d'octetsAperçu en françaisSupprimez une tranche du nombre indiqué d'octets dans les données.
- Randomiseur de palette de couleursAperçu en françaisRéorganisez ou randomisez la palette de couleurs d'une image dans le navigateur. Saisissez un fichier image, choisissez les paramètres, puis examinez le rendu.
- Inspecteur binaire d'informations ELFAperçu en françaisInspectez un fichier ELF avec des informations similaires à readelf.
- Analyseur de fichiers intégrésAperçu en françaisAnalysez les données fournies pour trouver des fichiers intégrés. Ajoutez le contenu, choisissez les contrôles, puis examinez les détails produits.
- Extracteur EXIFAperçu en françaisExtrayez les métadonnées EXIF intégrées dans une image ou un fichier audio.
- Suppresseur EXIFAperçu en françaisSupprimez les métadonnées EXIF de l'entrée fournie. Ajoutez le contenu, choisissez les contrôles, puis examinez les détails produits.
- Inspecteur binaire d'arborescence de fichiersAperçu en françaisCréez une arborescence à partir d'une liste de chemins de fichiers.
- Détecteur de type de fichierAperçu en françaisDétectez le type MIME probable d'un fichier avec ses magic bytes.
- Extracteur de fichiersAperçu en françaisRecherchez et extrayez des fichiers intégrés dans des données binaires avec File Carving.
- Extracteur LSBAperçu en françaisExtrayez les données du bit de poids faible de chaque pixel d'une image.
- Octets nth pour l'inspecteur binaire TakeAperçu en françaisInspectez des données binaires avec Take nth bytes et examinez les détails récupérés. Ajoutez le contenu, choisissez les contrôles, puis examinez le rapport.
- Suppresseur du nième octetAperçu en françaisSupprimez chaque nième octet à partir de l'octet de départ choisi.
- Inspecteur binaire de vérification d'offsetAperçu en françaisInspectez des données binaires avec Offset checker et examinez les détails récupérés. Ajoutez le contenu, choisissez les contrôles, puis vérifiez les détails signalés.
- Inspecteur binaire de visualisation P-listAperçu en françaisInspectez des données binaires avec P-list Viewer et examinez les détails récupérés. Ajoutez le contenu, choisissez les contrôles, puis vérifiez les détails signalés.
- Extracteur RGBAAperçu en françaisExtrayez la valeur RGBA de chaque pixel d'une image avec le séparateur choisi.
- Inspecteur binaire Take bytesAperçu en françaisInspectez des données binaires avec Take bytes et examinez les détails récupérés. Ajoutez le contenu, choisissez les contrôles, puis examinez le rapport.
- Analyseur des permissions de fichiers UNIXAperçu en françaisLisez une entrée UNIX file permissions et affichez ses détails structurés. Ajoutez le contenu, choisissez les contrôles, puis examinez les détails signalés.
- Désassembleur x86Aperçu en françaisDésassemblez du code machine x86 hexadécimal en instructions d'assemblage.
- Inspecteur binaire de règles YARAAperçu en françaisInspectez des règles YARA sur des données binaires. Saisissez la règle et l'échantillon, puis examinez les correspondances et les avertissements.
Réponses directes
Questions sur cette famille d’outils
L'inspection identifie-t-elle tous les formats ?
Non. Les fichiers tronqués, chiffrés, endommagés, imbriqués ou inhabituels peuvent résister. Comparez plusieurs indicateurs indépendants.
Est-il sûr d'ouvrir un fichier inspecté ?
Pas nécessairement. Les métadonnées et signatures peuvent manquer ou tromper. Utilisez un environnement isolé pour le contenu exécutable non fiable.