Laboratoire simulé d'investigation en forensique numérique utilisant des outils open-source pour l'acquisition d'images disque, la récupération de fichiers supprimés et la production de rapports de preuves admissibles en cour, conformément aux directives ACPO (Association of Chief Police Officers).
- 📋 Acquisition sécurisée d'images disque avec vérification d'intégrité
- 🔍 Récupération de fichiers supprimés et fragments de données
- 📊 Production de rapports de preuves numériques admissibles en cour
- 🔐 Chaîne de conservation complète et traçabilité
- 📝 Documentation exhaustive des procédures et méthodologies
- Support pour imaging disque brut (dd, ddrescue)
- Calcul d'empreintes cryptographiques (MD5, SHA256)
- Gestion des erreurs de lecture secteur
- Consolidation d'images fragmentées
- Utilisation de The Sleuth Kit (TSK)
- Récupération de fichiers supprimés
- Analyse de clusters FAT
- Support multi-systèmes de fichiers (NTFS, ext4, FAT32, etc.)
- Logging automatique des opérations
- Empreintes cryptographiques de tous les fichiers
- Métadonnées de preuve
- Rapport d'investigation
- Format PDF conforme aux exigences légales
- Résumé exécutif
- Méthodologie détaillée
- Résultats et conclusion
- Annexes techniques
DFEPR/
├── README.md
├── CHANGELOG.md
├── requirements.txt
├── setup.sh
├── config/
│ ├── evidence_templates.json
│ ├── acpo_guidelines.md
│ └── hash_algorithms.ini
├── scripts/
│ ├── acquire_image.sh
│ ├── verify_integrity.sh
│ ├── recover_deleted_files.sh
│ └── generate_report.py
├── src/
│ ├── evidence_tracker.py
│ ├── hash_verifier.py
│ ├── file_recovery.py
│ ├── report_generator.py
│ └── chain_of_custody.py
├── evidence/
│ ├── cases/
│ ├── images/
│ ├── recovered/
│ └── reports/
├── docs/
│ ├── ACPO_Guidelines.md
│ ├── procedures/
│ └── case_examples/
└── tests/
└── test_*.py
Les principes fondamentaux ACPO pour la préservation des preuves:
- Principe 1: Pas d'action ne doit modifier les données originales
- Principe 2: Les personnes accédant aux preuves doivent être nommées
- Principe 3: Procédures de transmission et de manipulation documentées
- Principe 4: Responsable du laboratoire doit une personne senior
Voir docs/ACPO_Guidelines.md pour détails complets.
- ddrescue - Acquisition d'images avec gestion d'erreurs
- The Sleuth Kit (TSK) - Analyse de systèmes de fichiers
- PhotoRec/Scalpel - Récupération de fichiers
- OpenSSL - Calcul d'empreintes cryptographiques
- Python 3 - Scripts d'automatisation et reporting
./setup.sh./scripts/acquire_image.sh /dev/sdX /path/to/output.img./scripts/verify_integrity.sh /path/to/image.img./scripts/recover_deleted_files.sh /path/to/image.img /output/recovery/python3 scripts/generate_report.py --case-id CASE_001 --output report.pdfPour contribuer au projet, veuillez respecter les directives ACPO et documentez toutes les modifications.
À définir selon la juridiction locale
Créé pour des fins éducatives et d'investigation légale
Disclaimer: Ce laboratoire est destiné à des fins éducatives et d'investigation autorisée uniquement. L'accès non autorisé aux données d'autrui est illégal.