<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>FSEvents Parser — Blog</title>
    <link>https://www.fseventsparser.com/fr/blog</link>
    <description>Latest from Blog</description>
    <language>fr</language>
    <lastBuildDate>Wed, 30 Sep 2026 00:50:48 GMT</lastBuildDate>
    <atom:link href="https://www.fseventsparser.com/fr/blog/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>Collecter .fseventsd : tar, UAC, Aftermath, Velociraptor</title>
      <link>https://www.fseventsparser.com/fr/blog/collect-fseventsd-tar-uac-velociraptor</link>
      <guid isPermaLink="true">https://www.fseventsparser.com/fr/blog/collect-fseventsd-tar-uac-velociraptor</guid>
      <description>Collecter les journaux FSEvents de macOS sans perdre leurs dates de modification : une commande tar, UAC, Aftermath, Velociraptor et images disque.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Investigation FSEvents : une exfiltration sur Mac pas à pas</title>
      <link>https://www.fseventsparser.com/fr/blog/fsevents-exfiltration-walkthrough</link>
      <guid isPermaLink="true">https://www.fseventsparser.com/fr/blog/fsevents-exfiltration-walkthrough</guid>
      <description>Une intrusion macOS fictive retracée avec FSEvents seul : téléchargement, LaunchAgent, accès complet au disque, dossier caché, clé USB et nettoyage.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Format de fichier FSEvents : pages 1SLD, 2SLD et 3SLD</title>
      <link>https://www.fseventsparser.com/fr/blog/fsevents-file-format-1sld-2sld-3sld</link>
      <guid isPermaLink="true">https://www.fseventsparser.com/fr/blog/fsevents-file-format-1sld-2sld-3sld</guid>
      <description>La structure sur disque des journaux .fseventsd de macOS : fichiers gzip, en-têtes de page DLS, champs par version et données tronquées ou corrompues.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Les flags FSEvents expliqués : chaque bit décodé</title>
      <link>https://www.fseventsparser.com/fr/blog/fsevents-flags-explained</link>
      <guid isPermaLink="true">https://www.fseventsparser.com/fr/blog/fsevents-flags-explained</guid>
      <description>Chaque bit de flag FSEvents sur disque, sa valeur, ses noms selon FSEventsParser et mac_apt, et comment lire Created, Renamed, ItemCloned ou EndOfTransaction.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Analyse forensique FSEvents : ce que prouve .fseventsd</title>
      <link>https://www.fseventsparser.com/fr/blog/fsevents-forensics-guide</link>
      <guid isPermaLink="true">https://www.fseventsparser.com/fr/blog/fsevents-forensics-guide</guid>
      <description>Ce qu&apos;enregistre le journal FSEvents de macOS, où se trouve .fseventsd, ce qu&apos;il prouve ou non, et comment le lire sans horodatage exact.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Dater les enregistrements FSEvents sans horodatage</title>
      <link>https://www.fseventsparser.com/fr/blog/fsevents-timestamps-time-windows</link>
      <guid isPermaLink="true">https://www.fseventsparser.com/fr/blog/fsevents-timestamps-time-windows</guid>
      <description>Les enregistrements FSEvents n&apos;ont pas d&apos;heure. Construire des fenêtres fiables à partir des mtimes des journaux .fseventsd, de l&apos;uuid et des chemins datés.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>