A la recherche des strings perdus

par Korben -

Si vous faites un peu de forensics, Bstrings devrait vous intéresser. Cet outil en ligne de commande pour Windows permet de chercher dans des dumps (texte) ou des binaires, des chaines de caractère “intéressantes” comme des URLs, des n° de série, des emails, des adresses IP ou MAC, des chemins d’accès, des numéros de cartes bancaires…etc.

Je vous rassure, vous pouvez aussi faire des recherches “normales” avec vos propres chaines, y compris en Regexp. De quoi trouver des trucs intéressants (dans les fichiers de Hacking Team ? Rooohhh)

À télécharger ici. (et c’est open source)