feat(pdf): recover passwords from locked evidence #100

Closed
opened 2026-07-23 00:02:32 +02:00 by fy59 · 0 comments
Owner

feat(pdf): recover passwords from locked evidence

Description

Objectif

Permettre la récupération locale du mot de passe d’un PDF verrouillé appartenant au dossier d’enquête.

Fonctionnalités

  • Travailler uniquement sur une copie dans 02_Preuves_Traitees.
  • Détecter le type de chiffrement du PDF.
  • Extraire localement le hash avec pdf2john.
  • Proposer deux méthodes :
    • attaque par dictionnaire ;
    • attaque par masque paramétrable.
  • Permettre l’arrêt de l’analyse.
  • Afficher la progression et le résultat.
  • Ne jamais modifier le PDF original.
  • Ne jamais envoyer le PDF, son hash ou le mot de passe sur Internet.
  • En cas de succès, créer une copie déverrouillée avec qpdf.
  • Conserver le hash et le journal technique dans les preuves traitées.
  • Ne pas écrire le mot de passe en clair dans les journaux.
  • Afficher clairement qu’un bruteforce exhaustif peut être très long.
  • Gérer proprement les outils absents et les erreurs sans fermer l’application.

Critères d’acceptation

  • L’action est disponible uniquement pour les PDF.
  • Le traitement est entièrement local.
  • L’interface reste utilisable pendant l’analyse.
  • L’analyse peut être interrompue.
  • Le fichier original reste inchangé.
  • Le PDF déverrouillé est créé uniquement après confirmation.
  • Les fonctions publiques sont documentées.
  • Tous les tests passent.
feat(pdf): recover passwords from locked evidence Description ## Objectif Permettre la récupération locale du mot de passe d’un PDF verrouillé appartenant au dossier d’enquête. ## Fonctionnalités - Travailler uniquement sur une copie dans `02_Preuves_Traitees`. - Détecter le type de chiffrement du PDF. - Extraire localement le hash avec `pdf2john`. - Proposer deux méthodes : - attaque par dictionnaire ; - attaque par masque paramétrable. - Permettre l’arrêt de l’analyse. - Afficher la progression et le résultat. - Ne jamais modifier le PDF original. - Ne jamais envoyer le PDF, son hash ou le mot de passe sur Internet. - En cas de succès, créer une copie déverrouillée avec `qpdf`. - Conserver le hash et le journal technique dans les preuves traitées. - Ne pas écrire le mot de passe en clair dans les journaux. - Afficher clairement qu’un bruteforce exhaustif peut être très long. - Gérer proprement les outils absents et les erreurs sans fermer l’application. ## Critères d’acceptation - L’action est disponible uniquement pour les PDF. - Le traitement est entièrement local. - L’interface reste utilisable pendant l’analyse. - L’analyse peut être interrompue. - Le fichier original reste inchangé. - Le PDF déverrouillé est créé uniquement après confirmation. - Les fonctions publiques sont documentées. - Tous les tests passent.
fy59 closed this issue 2026-07-23 10:53:51 +02:00
Sign in to join this conversation.
No labels
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference: fy59/labfy-investigation#100
No description provided.