Travaux pratiques : II Vérification de l'intégrité d'un fichier
Le hachage :
En informatique légale, si vous présentez un fichier au tribunal, vous devez prouver que son
hachage actuel est identique au hachage calculé au moment de la saisie du disque dur. Si le
hachage est différent, la preuve peut être rejetée car cela signifie qu'elle a été altérée.
L'objectif de ce TP : est de prouver que le hachage change radicalement si le contenu d'un
fichier est modifié, même d'un seul caractère.
Étape 1 : Création du fichier source
1. Ouvrez le Bloc-notes (Notepad).
2. Écrivez exactement : Ceci est une preuve.
3. Enregistrez le fichier sous le nom [Link] sur votre bureau.
Étape 2 : Calcul du hachage initial (Méthode PowerShell)
Nous allons utiliser la fonction intégrée de Windows.
1. Faites un clic droit sur le bouton Démarrer et ouvrez PowerShell.
2. Tapez la commande suivante pour obtenir l'empreinte SHA256 :
PowerShell
Get-FileHash C:\Users\VotreNom\Desktop\[Link] -Algorithm SHA256
Résultat attendu : Vous obtiendrez une suite de 64 caractères hexadécimaux (l'empreinte
numérique unique).
Étape 3 : Modification du fichier
1. Rouvrez [Link] dans le Bloc-notes.
2. Ajoutez simplement un point à la fin : Ceci est une preuve..
3. Enregistrez les modifications.
Étape 4 : Nouveau calcul et comparaison
1. Relancez la même commande dans PowerShell.
2. Observez : Bien que vous n'ayez ajouté qu'un seul petit caractère, la valeur du
hachage est devenue totalement différente. C'est ce qu'on appelle l'effet d'avalanche.
Comparaison des outils hashag :
Si vous préférez utiliser des outils tiers :
Outil Méthode d'utilisation Avantage
Febooti Hash & CRC Clic droit sur le fichier > Très simple visuellement, s'intègre à Windows.
Propriétés > Onglet
Hash/CRC
HashMyFile Programme portable, Permet de comparer les hachages de plusieurs
glisser-déposer le fichier fichiers à la fois (ex: MD5, SHA256).
dans l'interface
PowerShell Ligne de commande avec le Ne nécessite aucune installation de logiciel
paramètre -Algorithm supplémentaire.
TP : Analyse d'intégrité avec HashMyFile
L'objectif : est d'apprendre à utiliser un outil tiers portable pour calculer et comparer
simultanément plusieurs signatures numériques (MD5, SHA256, etc.).
1. Préparation de l'outil
1. Téléchargez et lancez HashMyFile (disponible sur [Link]).
2. Comme c'est un programme portable, il ne nécessite pas d'installation ; il suffit
d'exécuter le fichier .exe.
2. Importation des fichiers de preuve
1. Créez deux fichiers texte sur votre bureau : [Link] et [Link].
2. Dans [Link], écrivez : Confidentiel.
3. Dans [Link], écrivez : Confidentiel. (Le contenu doit être identique au début).
4. Faites glisser ces deux fichiers directement dans la fenêtre de HashMyFile.
3. Analyse des signatures
Regardez les colonnes affichées dans l'interface :
• MD5 : Une signature de 32 caractères.
• SHA-256 : Une signature plus longue et plus sécurisée.
• Constat : Puisque les contenus sont identiques, les hachages doivent être strictement
les mêmes.
4. Simulation de falsification (La preuve)
1. Ouvrez [Link] et ajoutez un espace à la fin du mot. Enregistrez.
2. Retournez dans HashMyFile. La ligne correspondant à [Link] va se mettre à jour
ou vous pouvez rafraîchir la liste.
3. Observation : Les valeurs MD5 et SHA-256 ont totalement changé. Cela prouve
visuellement que le fichier a été altéré.