Washizukami : outil open source de collecte forensique Windows implémenté en Rust

🔍 Contexte Publié le 10/08/2026 sur GitHub (tadmaddad/Washizukami-Collector), cet article présente Washizukami (鷲掴), un outil open source de collecte d’artefacts forensiques pour Windows, développé en Rust et distribué sous forme de binaire statique unique. ⚙️ Fonctionnalités principales L’outil se distingue par sa capacité à contourner les verrous de fichiers du système d’exploitation en parsant directement la Master File Table (MFT) NTFS, permettant l’acquisition d’artefacts normalement inaccessibles en live : Registres Windows : SAM, SECURITY, SOFTWARE, SYSTEM, Amcache.hve, NTUSER.DAT, UsrClass.dat (avec logs de transaction) Journaux d’événements : Security, System, Application (.evtx) Métadonnées NTFS : $MFT, $SECURE:$SDS, $UsnJrnl:$J (via lecture ADS directe) Artefacts système : Prefetch, LNK récents, WMI Repository, SRUM Database Historiques navigateurs : Chrome, Firefox, IE/Edge 🛡️ Mécanismes d’intégrité Chaque fichier collecté est accompagné d’un hash SHA-256 consigné dans un journal d’audit structuré (collection.log) incluant horodatage, méthode de collecte et statut. ...

8 octobre 2026 · 3 min
Dernière mise à jour le: 9 octobre 2026 📝