<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>WMI Parser — Blog</title>
    <link>https://www.wmiparser.com/fr/blog</link>
    <description>Latest from Blog</description>
    <language>fr</language>
    <lastBuildDate>Tue, 29 Sep 2026 14:11:32 GMT</lastBuildDate>
    <atom:link href="https://www.wmiparser.com/fr/blog/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>SCCM RecentlyUsedApps : preuves d&apos;exécution dans WMI</title>
      <link>https://www.wmiparser.com/fr/blog/sccm-recentlyusedapps-evidence-of-execution</link>
      <guid isPermaLink="true">https://www.wmiparser.com/fr/blog/sccm-recentlyusedapps-evidence-of-execution</guid>
      <description>Lire CCM_RecentlyUsedApps dans le dépôt WMI : quels programmes chaque utilisateur a lancés, quand et combien de fois, y compris les anciennes copies d&apos;OBJECTS.DATA.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 29 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Checklist d&apos;investigation d&apos;une persistance WMI</title>
      <link>https://www.wmiparser.com/fr/blog/wmi-persistence-investigation-checklist</link>
      <guid isPermaLink="true">https://www.wmiparser.com/fr/blog/wmi-persistence-investigation-checklist</guid>
      <description>Checklist pas à pas face à une persistance WMI : requêtes en direct, dépôt, événements 5860 et 5861, Sysmon 19-21, traces d&apos;exécution et nettoyage sûr.</description>
      <author>Florian Amette</author>
      <pubDate>Sun, 27 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>SCM Event Log Consumer et BVTConsumer : légitimes ou non ?</title>
      <link>https://www.wmiparser.com/fr/blog/scm-event-log-consumer-bvtconsumer</link>
      <guid isPermaLink="true">https://www.wmiparser.com/fr/blog/scm-event-log-consumer-bvtconsumer</guid>
      <description>Les deux abonnements WMI livrés avec Windows, SCM Event Log et BVTFilter/BVTConsumer : contenu attendu, innocuité et détournement de leurs noms.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Récupérer une persistance WMI supprimée dans OBJECTS.DATA</title>
      <link>https://www.wmiparser.com/fr/blog/recover-deleted-wmi-persistence</link>
      <guid isPermaLink="true">https://www.wmiparser.com/fr/blog/recover-deleted-wmi-persistence</guid>
      <description>Pourquoi filtres, consommateurs et liaisons WMI supprimés subsistent dans OBJECTS.DATA : parcours d&apos;index, carving, python-cim et PyWMIPersistenceFinder.</description>
      <author>Florian Amette</author>
      <pubDate>Fri, 25 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Collecter le dépôt WMI pour l&apos;analyse forensique</title>
      <link>https://www.wmiparser.com/fr/blog/collect-wmi-repository</link>
      <guid isPermaLink="true">https://www.wmiparser.com/fr/blog/collect-wmi-repository</guid>
      <description>Où se trouve le dépôt WMI et comment copier OBJECTS.DATA, INDEX.BTR et les fichiers MAPPING : cliché instantané, cible WBEM de KAPE, Velociraptor ou image.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 24 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Au cœur d&apos;OBJECTS.DATA : analyse forensique du dépôt WMI</title>
      <link>https://www.wmiparser.com/fr/blog/wmi-repository-objects-data-forensics</link>
      <guid isPermaLink="true">https://www.wmiparser.com/fr/blog/wmi-repository-objects-data-forensics</guid>
      <description>Comment le dépôt CIM de WMI stocke ses objets : pages d&apos;OBJECTS.DATA, clés d&apos;INDEX.BTR, fichiers MAPPING, définitions de classes, instances et hachages.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 23 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Persistance WMI par abonnement aux événements expliquée</title>
      <link>https://www.wmiparser.com/fr/blog/wmi-event-subscription-persistence</link>
      <guid isPermaLink="true">https://www.wmiparser.com/fr/blog/wmi-event-subscription-persistence</guid>
      <description>Persistance WMI : fonctionnement de __EventFilter, des consommateurs et de __FilterToConsumerBinding, où ils sont stockés et comment les détecter.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 22 Sep 2026 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>