Une pièce jointe Word suspecte. Désobfusquez quatre couches VBA (Chr, StrReverse, XOR, Base64), extrayez le C2, et écrivez une règle YARA.
Une image Linux ext4 issue d'un présumé vol de données. Créez une timeline mactime, récupérez les fichiers supprimés par métadonnées et par carving, et séparez les faits des hypothèses.
Un service Onion Tor et un profil clearnet publient le même projet. Attribuez-les à un même individu via empreinte PGP, métadonnées PDF, corrélation SHA-256 et idiolecte.
Le capstone ORION. Repérez une discordance de métadonnées, débusquez le JavaScript que pdfinfo rate, décodez les flux FlateDecode et ASCIIHex+Flate, et refermez les quatre labs.
Une pièce jointe SVG piégée. Trouvez le script embarqué, retirez deux couches d'obfuscation, et récupérez la redirection de phishing et le traceur de victime en base64.
Triez un log de stealer type StealC : inventoriez les identifiants volés, repérez la réutilisation de mot de passe, trouvez les cookies de session qui contournent la MFA, et pilotez une réponse priorisée.
Reconstituez un incident ClickFix (fausse CAPTCHA) depuis les logs Windows : lisez RunMRU, décodez le PowerShell -EncodedCommand, suivez le cradle fileless dans le Script Block Logging.
Analysez une capture réseau : trouvez le C2, prouvez le beacon de 30 secondes, exportez la charge téléchargée, et attrapez le POST d'exfiltration qui quitte le poste.
Récupérez un enregistrement supprimé dans une base History type Chrome : lisez l'historique live, carvez l'espace libre, et révélez l'entrée que l'utilisateur a voulu effacer.
Triage SOC sur un export d'événements Windows : tracez le brute force et la prise de compte, la persistance et l'escalade de privilèges, puis le mouvement latéral, et contenez.
A Belgium-based provider of cybersecurity solutions, and the team behind SynapseRM / TPRM.