PDA

Voir la version complète : Un outil de forensics pour Skype



darvador2002
22/04/2014, 07h36
Un outil de forensics pour Skype http://www.korben.info/wp-content/uploads/img518.imageshack.us/img518/8021/skypeiv5.jpg (http://korben.info/forensics-skype.html)

Si vous avez besoin de manière rapide et discrète d'extraire les données d'un Skype (pour du forensics par exemple), c'est possible !
Grâce à SkypeFreak (https://github.com/yasoob/SkypeFreak), un outil utilisant un script Python, vous pourrez extraire du fichier main.db les détails du profil Skype, les contacts, la liste des appels et l'intégralité des messages. Il suffit de lancer SkypeFreak, d'entrer le nom d'utilisateur qui vous intéresse (respectez la casse) et tadaaaaa....

http://korben.info/wp-content/uploads/2014/04/skype.jpg (http://korben.info/wp-content/uploads/2014/04/skype.jpg)L'outil est packagé sous la forme d'un .exe sous Windows mais sur le Github (https://raw.githubusercontent.com/yasoob/SkypeFreak/master/source/SkypeFreak.py), vous trouverez dans le dossier "Sources" le fichier python capable de sortir toutes ces infos. Donc vous pourrez le faire tourner sous OSX ou Linux.

Rien n'est chiffré comme vous pouvez le voir. Du coup, si vous souhaitez éviter ce genre de chose, le mieux c'est de chiffrer complètement votre partition (ou le répertoire contenant ce fameux fichier main.db) avec un outil comme Truecrypt.