Ce que tu peux faire maintenant sur Tiny10
- Télécharger KAPE (nécessite un compte gratuit sur le site officiel Kroll) :
https://www.kroll.com/en/services/cyber-risk/incident-response-litigation-support/kroll-artifact-parser-extractor-kape
- Décompresse-le dans
C:ToolsKAPE. - Lance-le :
powershell
cd C:ToolsKAPE
.kape.exe --tsource C: --target KapeTriage --tdest C:out
- Pendant que ça tourne (quelques minutes selon la taille du disque), retourne voir où en est l’ingestion Autopsy sur ta machine hôte.
- none/plain text
- Never