Export IMAP (lecture seule)
Extraction d’une boîte mail en fichiers .eml avec génération de hashes et d’un rapport d’export, sans aucune écriture sur le serveur.
Voir la documentationForensic e-mail • v1.0.1
EML Forensic Suite vous aide à exporter une boîte IMAP en lecture seule, indexer des EML, explorer les e-mails, extraire des pièces jointes et produire des indicateurs forensic — avec une approche pensée pour la traçabilité.
$actual = (Get-FileHash -Algorithm SHA256 -LiteralPath 'C:\\path\\tool.exe').Hash $actual
Astuce : la commande complète est disponible sur la page Téléchargements.
Un workflow complet, de l’export IMAP jusqu’à l’analyse globale, sans compromettre les exigences forensic.
Extraction d’une boîte mail en fichiers .eml avec génération de hashes et d’un rapport d’export, sans aucune écriture sur le serveur.
Voir la documentationAnalyse d’un corpus EML et génération d’un index CSV incluant métadonnées, pièces jointes, authentifications DKIM/SPF/DMARC simplifiées, anomalies et indicateurs d’intégrité.
Voir la documentationInspection détaillée des e-mails : en-têtes complets, corps texte ou HTML neutralisé, pièces jointes et informations techniques.
Voir la documentationMini-langage dédié à l’investigation e-mail avec AND implicite, OR, NOT, parenthèses et filtres spécialisés (from, to, domain, folder, hash, pièces jointes…).
Voir la documentationExtraction des pièces jointes en copie, de manière unitaire ou groupée, avec génération de rapports forensic individuels.
Voir la documentationVue synthétique de l’ensemble du corpus : volumes, domaines, dossiers IMAP, périodes, authentification, intégrité et anomalies Received.
Voir la documentationRespect strict de la chaîne de conservation : lecture seule, hashing, rapports horodatés et séparation claire entre interface, moteur et données.
Voir la documentationAffichage sécurisé des contenus, neutralisation du code actif, aucune communication externe durant l’analyse et traçabilité locale complète.
Voir la documentationVous pouvez suivre un chemin reproductible et structuré pour vos analyses forensic.
Conseil : utilisez un dossier distinct par affaire (export, index, pièces jointes et rapports).
L’outil est conçu pour être utile sur le terrain et défendable dans un cadre d’audit ou d’expertise.
Les fichiers EML sont toujours lus en lecture seule. Les extractions sont réalisées par copie avec production d’artefacts de preuve.
Hash SHA256 par e-mail, hash global d’export et rapports textuels permettent de justifier l’intégrité du corpus analysé.
Séparation claire entre interface, moteur et données, avec état partagé contrôlé et modules auditables.