<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Shimcache Parser — Blog</title>
    <link>https://www.shimcacheparser.com/fr/blog</link>
    <description>Latest from Blog</description>
    <language>fr</language>
    <lastBuildDate>Tue, 26 May 2026 18:41:27 GMT</lastBuildDate>
    <atom:link href="https://www.shimcacheparser.com/fr/blog/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>Formats ShimCache hérités : Windows XP, 2003, Vista, 7 et 8</title>
      <link>https://www.shimcacheparser.com/fr/blog/legacy-shimcache-formats</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/fr/blog/legacy-shimcache-formats</guid>
      <description>La structure binaire de l&apos;AppCompatCache a changé à presque chaque version de Windows. Voici une référence par version des anciens formats — XP, Server 2003, Vista/2008, Windows 7 et 8 — et les valeurs magiques qui les identifient.</description>
      <author>Shimcache Parser</author>
      <pubDate>Tue, 19 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Le ShimCache enregistre-t-il les fichiers supprimés ?</title>
      <link>https://www.shimcacheparser.com/fr/blog/shimcache-deleted-files</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/fr/blog/shimcache-deleted-files</guid>
      <description>Oui — et c&apos;est précisément pour cela qu&apos;il compte. Le ShimCache conserve régulièrement des entrées pour des exécutables qui n&apos;existent plus sur disque. Voici pourquoi, combien de temps elles survivent, et comment les utiliser comme preuve.</description>
      <author>Shimcache Parser</author>
      <pubDate>Tue, 19 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Détecter les déplacements latéraux avec le ShimCache</title>
      <link>https://www.shimcacheparser.com/fr/blog/shimcache-lateral-movement</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/fr/blog/shimcache-lateral-movement</guid>
      <description>L&apos;outillage d&apos;exécution à distance laisse une empreinte ShimCache reconnaissable sur les hôtes source et destination. Guide pratique pour reconstituer un déplacement latéral à travers un parc Windows avec l&apos;AppCompatCache.</description>
      <author>Shimcache Parser</author>
      <pubDate>Tue, 19 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Ce que signifie vraiment l&apos;horodatage du ShimCache (et ce qu&apos;il ne signifie pas)</title>
      <link>https://www.shimcacheparser.com/fr/blog/shimcache-timestamp-explained</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/fr/blog/shimcache-timestamp-explained</guid>
      <description>L&apos;horodatage d&apos;une entrée ShimCache est la date de dernière modification du fichier — pas l&apos;heure d&apos;exécution du programme. Voici exactement ce que vaut cette valeur, pourquoi elle trompe les enquêteurs, et comment l&apos;utiliser correctement.</description>
      <author>Shimcache Parser</author>
      <pubDate>Tue, 19 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>ShimCache vs Prefetch : lequel prouve qu&apos;un programme a tourné ?</title>
      <link>https://www.shimcacheparser.com/fr/blog/shimcache-vs-prefetch</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/fr/blog/shimcache-vs-prefetch</guid>
      <description>Le Prefetch enregistre l&apos;exécution ; le ShimCache enregistre que Windows a examiné un fichier. Ils répondent à des questions différentes avec une fiabilité différente. Comparaison directe pour les enquêteurs.</description>
      <author>Shimcache Parser</author>
      <pubDate>Tue, 19 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Les attaquants peuvent-ils effacer le ShimCache ? Anti-forensique et détection</title>
      <link>https://www.shimcacheparser.com/fr/blog/shimcache-anti-forensics</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/fr/blog/shimcache-anti-forensics</guid>
      <description>Le ShimCache peut être altéré — mais rarement proprement. Ce billet catalogue les tentatives des attaquants pour effacer ou modifier les entrées, et les indices forensiques que les enquêteurs peuvent utiliser pour les repérer.</description>
      <author>Shimcache Parser</author>
      <pubDate>Sun, 17 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Extraire le ShimCache depuis un dump mémoire</title>
      <link>https://www.shimcacheparser.com/fr/blog/shimcache-from-memory-dump</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/fr/blog/shimcache-from-memory-dump</guid>
      <description>Parce que le ShimCache Windows n&apos;est flushé dans le registre qu&apos;à l&apos;arrêt, un dump mémoire contient souvent des entrées que la ruche sur disque n&apos;a pas. Ce guide couvre l&apos;extraction avec Volatility et Velociraptor.</description>
      <author>Shimcache Parser</author>
      <pubDate>Sun, 17 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Construire une chronologie d&apos;exécution de programmes à partir d&apos;une ruche SYSTEM</title>
      <link>https://www.shimcacheparser.com/fr/blog/shimcache-incident-timeline</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/fr/blog/shimcache-incident-timeline</guid>
      <description>Une chronologie qui fusionne ShimCache, AmCache, Prefetch et les données BAM de la ruche SYSTEM est l&apos;ossature de la plupart des rapports IR Windows. Ce guide montre comment en assembler une de bout en bout.</description>
      <author>Shimcache Parser</author>
      <pubDate>Sun, 17 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Chasser les malwares avec le ShimCache : un workflow pas à pas</title>
      <link>https://www.shimcacheparser.com/fr/blog/shimcache-malware-hunting</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/fr/blog/shimcache-malware-hunting</guid>
      <description>Un workflow concret pour utiliser le ShimCache Windows afin de faire ressortir les binaires suspects en threat hunting et en réponse à incident — quoi regarder, comment trier les hits et comment les corroborer.</description>
      <author>Shimcache Parser</author>
      <pubDate>Sun, 17 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Utiliser le ShimCache dans les enquêtes sur les ransomwares</title>
      <link>https://www.shimcacheparser.com/fr/blog/shimcache-ransomware-investigation</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/fr/blog/shimcache-ransomware-investigation</guid>
      <description>Les opérateurs de ransomwares suppriment leurs outils, chiffrent puis effacent, et redémarrent pour effacer les traces. Le ShimCache est l&apos;un des rares artefacts qui répond encore aux questions basiques après cela. Voici comment l&apos;utiliser.</description>
      <author>Shimcache Parser</author>
      <pubDate>Sun, 17 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Comment acquérir une ruche SYSTEM Windows pour l&apos;analyse ShimCache hors ligne</title>
      <link>https://www.shimcacheparser.com/fr/blog/acquiring-system-hive</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/fr/blog/acquiring-system-hive</guid>
      <description>Guide pratique pour extraire la ruche de registre SYSTEM (et ses journaux de transaction) en vue d&apos;une analyse forensique hors ligne — depuis un disque dead-box, un système en marche, ou une image mémoire.</description>
      <author>Shimcache Parser</author>
      <pubDate>Sat, 16 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Comparatif des parsers ShimCache : Mandiant, Zimmerman, Velociraptor et cet outil</title>
      <link>https://www.shimcacheparser.com/fr/blog/comparing-shimcache-parsers</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/fr/blog/comparing-shimcache-parsers</guid>
      <description>Quatre outils ouverts dominent l&apos;analyse hors ligne du ShimCache — chacun a ses points forts. Comparaison pratique pour choisir le bon selon votre workflow.</description>
      <author>Shimcache Parser</author>
      <pubDate>Sat, 16 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Prefetch, AmCache, ShimCache : référence rapide des artefacts d&apos;exécution de programmes</title>
      <link>https://www.shimcacheparser.com/fr/blog/program-execution-artifacts-reference</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/fr/blog/program-execution-artifacts-reference</guid>
      <description>Référence côte à côte des cinq artefacts Windows les plus utiles pour prouver l&apos;exécution d&apos;un programme — Prefetch, AmCache, ShimCache, UserAssist, BAM/DAM — avec leur fiabilité et leurs limites.</description>
      <author>Shimcache Parser</author>
      <pubDate>Sat, 16 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Le ShimCache prouve-t-il qu&apos;un programme a été exécuté ?</title>
      <link>https://www.shimcacheparser.com/fr/blog/shimcache-proof-of-execution</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/fr/blog/shimcache-proof-of-execution</guid>
      <description>Une entrée ShimCache est régulièrement prise à tort pour une preuve d&apos;exécution d&apos;un binaire. La réalité est plus nuancée — voici ce que le cache enregistre vraiment, et comment confirmer l&apos;exécution correctement.</description>
      <author>Shimcache Parser</author>
      <pubDate>Sat, 16 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>ShimCache vs AmCache : quel artefact Windows répond à quelle question</title>
      <link>https://www.shimcacheparser.com/fr/blog/shimcache-vs-amcache</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/fr/blog/shimcache-vs-amcache</guid>
      <description>ShimCache et AmCache fournissent tous deux des preuves d&apos;exécution de programmes sur Windows, mais enregistrent des choses différentes, à des moments différents, avec une fiabilité différente. Comparaison pratique pour les enquêteurs forensiques.</description>
      <author>Shimcache Parser</author>
      <pubDate>Sat, 16 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Où est stocké le ShimCache, et quand est-il écrit ?</title>
      <link>https://www.shimcacheparser.com/fr/blog/where-is-shimcache-stored</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/fr/blog/where-is-shimcache-stored</guid>
      <description>Le ShimCache Windows vit dans une seule valeur de registre mais n&apos;est persisté qu&apos;à l&apos;arrêt. Comprendre son chemin de stockage et la temporisation d&apos;écriture change la manière dont les enquêteurs traitent cette preuve volatile.</description>
      <author>Shimcache Parser</author>
      <pubDate>Sat, 16 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Analyser le ShimCache : le format binaire Windows 10 et 11</title>
      <link>https://www.shimcacheparser.com/fr/blog/windows-10-11-shimcache-format</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/fr/blog/windows-10-11-shimcache-format</guid>
      <description>Parcours pratique de la disposition binaire de l&apos;AppCompatCache sous Windows 10 et 11 — octets d&apos;en-tête, magic par entrée, encodage du chemin et offsets qu&apos;un parser doit traiter correctement.</description>
      <author>Shimcache Parser</author>
      <pubDate>Sat, 16 May 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Comprendre le ShimCache Windows (AppCompatCache)</title>
      <link>https://www.shimcacheparser.com/fr/blog/welcome</link>
      <guid isPermaLink="true">https://www.shimcacheparser.com/fr/blog/welcome</guid>
      <description>Une introduction pratique au ShimCache Windows — où il vit, ce qu&apos;il enregistre, et comment les enquêteurs forensiques s&apos;en servent pour prouver l&apos;existence d&apos;un programme.</description>
      <author>Shimcache Parser</author>
      <pubDate>Fri, 15 May 2026 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>