0% ont trouvé ce document utile (0 vote)
3 vues3 pages

TP 4

Ce document décrit un travail pratique sur la vérification de l'intégrité d'un fichier à l'aide du hachage. Il explique comment créer un fichier, calculer son hachage avec PowerShell, modifier le fichier et observer l'effet d'avalanche sur le hachage. Il présente également l'utilisation d'un outil tiers, HashMyFile, pour comparer les signatures numériques de plusieurs fichiers et simuler une falsification.

Transféré par

fedaw18651
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
3 vues3 pages

TP 4

Ce document décrit un travail pratique sur la vérification de l'intégrité d'un fichier à l'aide du hachage. Il explique comment créer un fichier, calculer son hachage avec PowerShell, modifier le fichier et observer l'effet d'avalanche sur le hachage. Il présente également l'utilisation d'un outil tiers, HashMyFile, pour comparer les signatures numériques de plusieurs fichiers et simuler une falsification.

Transféré par

fedaw18651
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Travaux pratiques : II Vérification de l'intégrité d'un fichier

Le hachage :

En informatique légale, si vous présentez un fichier au tribunal, vous devez prouver que son
hachage actuel est identique au hachage calculé au moment de la saisie du disque dur. Si le
hachage est différent, la preuve peut être rejetée car cela signifie qu'elle a été altérée.

L'objectif de ce TP : est de prouver que le hachage change radicalement si le contenu d'un


fichier est modifié, même d'un seul caractère.

Étape 1 : Création du fichier source

1. Ouvrez le Bloc-notes (Notepad).

2. Écrivez exactement : Ceci est une preuve.

3. Enregistrez le fichier sous le nom [Link] sur votre bureau.

Étape 2 : Calcul du hachage initial (Méthode PowerShell)

Nous allons utiliser la fonction intégrée de Windows.

1. Faites un clic droit sur le bouton Démarrer et ouvrez PowerShell.

2. Tapez la commande suivante pour obtenir l'empreinte SHA256 :

PowerShell

Get-FileHash C:\Users\VotreNom\Desktop\[Link] -Algorithm SHA256

Résultat attendu : Vous obtiendrez une suite de 64 caractères hexadécimaux (l'empreinte


numérique unique).

Étape 3 : Modification du fichier

1. Rouvrez [Link] dans le Bloc-notes.

2. Ajoutez simplement un point à la fin : Ceci est une preuve..

3. Enregistrez les modifications.

Étape 4 : Nouveau calcul et comparaison

1. Relancez la même commande dans PowerShell.

2. Observez : Bien que vous n'ayez ajouté qu'un seul petit caractère, la valeur du
hachage est devenue totalement différente. C'est ce qu'on appelle l'effet d'avalanche.
Comparaison des outils hashag :

Si vous préférez utiliser des outils tiers :

Outil Méthode d'utilisation Avantage

Febooti Hash & CRC Clic droit sur le fichier > Très simple visuellement, s'intègre à Windows.
Propriétés > Onglet
Hash/CRC

HashMyFile Programme portable, Permet de comparer les hachages de plusieurs


glisser-déposer le fichier fichiers à la fois (ex: MD5, SHA256).
dans l'interface

PowerShell Ligne de commande avec le Ne nécessite aucune installation de logiciel


paramètre -Algorithm supplémentaire.

TP : Analyse d'intégrité avec HashMyFile

L'objectif : est d'apprendre à utiliser un outil tiers portable pour calculer et comparer
simultanément plusieurs signatures numériques (MD5, SHA256, etc.).

1. Préparation de l'outil

1. Téléchargez et lancez HashMyFile (disponible sur [Link]).

2. Comme c'est un programme portable, il ne nécessite pas d'installation ; il suffit


d'exécuter le fichier .exe.

2. Importation des fichiers de preuve

1. Créez deux fichiers texte sur votre bureau : [Link] et [Link].

2. Dans [Link], écrivez : Confidentiel.

3. Dans [Link], écrivez : Confidentiel. (Le contenu doit être identique au début).

4. Faites glisser ces deux fichiers directement dans la fenêtre de HashMyFile.

3. Analyse des signatures

Regardez les colonnes affichées dans l'interface :

• MD5 : Une signature de 32 caractères.

• SHA-256 : Une signature plus longue et plus sécurisée.

• Constat : Puisque les contenus sont identiques, les hachages doivent être strictement
les mêmes.
4. Simulation de falsification (La preuve)

1. Ouvrez [Link] et ajoutez un espace à la fin du mot. Enregistrez.

2. Retournez dans HashMyFile. La ligne correspondant à [Link] va se mettre à jour


ou vous pouvez rafraîchir la liste.

3. Observation : Les valeurs MD5 et SHA-256 ont totalement changé. Cela prouve
visuellement que le fichier a été altéré.

Vous aimerez peut-être aussi