Week 11: Structures de Données et Formats de Fichiers Flashcards
(16 cards)
Que peut contenir un fichier comme 20180925_113620.jpg ?
Des métadonnées (date, appareil), des données binaires (pixels), et des structures spécifiques (ex: en-tête EXIF).
Quels sont les trois niveaux de structuration des données dans un fichier ?
- Structure de données (ex: EXIF).
- Format de fichier (ex: JPEG).
- Format de données (ex: date encodée).
Donnez trois représentations différentes du mot “Bonjour”.
- ASCII : 42 6F 6E 6A 6F 75 72.
- Binaire : 01000010 01101111 ….
- QR Code : Image matricielle.
Quelle est la différence entre big-endian et little-endian ?
- Big-endian : Poids fort en premier (ex: 12 A5).
- Little-endian : Poids faible en premier (ex: A5 12).
Comment interpréter 0A 14 en little-endian ?
Inverser les octets → 14 0A = 5130 en décimal.
Comparez UTF-8 et Windows-1252 pour le caractère “é”.
- Windows-1252 : E9 (1 octet).
- UTF-8 : C3 A9 (2 octets, préfixe C3).
À quoi ressemble une entrée FAT32 ?
Champs pour nom DOS, dates de création/modification, taille, etc.
Quelle est la différence entre offset et adresse ?
- Adresse : Emplacement absolu en mémoire.
- Offset : Décalage relatif à une adresse de base.
Que contient le MBR d’un disque ?
La table de partitions (max 4 entrées), avec secteurs de début, taille, et type (ex: NTFS).
Comment identifier une partition dans un MBR hexadécimal ?
Chercher les octets 80 (bootable) et 07 (NTFS) dans les entrées de 16 octets.
Qu’est-ce qu’un format de fichier ?
Une convention pour organiser les données (ex: en-tête JPEG FF D8 FF).
Comment un logiciel reconnaît-il un fichier JPEG ?
Par sa signature (FF D8 FF) et sa structure (segments comme APP1 pour les EXIF).
Pourquoi les formats ouverts sont-ils préférables ?
Interopérabilité et documentation accessible (ex: PNG vs PSD).
Comment calculer la taille d’un segment APP1 dans un JPEG ?
Lire les 2 octets après FF E1 (ex: 16 45 = 5701 octets).
Comment sont structurées les métadonnées EXIF ?
En blocs TIFF dans APP1, avec IFD (Image File Directory) pour stocker les tags.
Pourquoi la structure JPEG est-elle importante en forensique ?
Elle permet d’extraire des preuves comme les dates, appareils, ou modifications.