<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>PowerShell Parser — Blog</title>
    <link>https://www.powershellparser.com/fr/blog</link>
    <description>Latest from Blog</description>
    <language>fr</language>
    <lastBuildDate>Tue, 29 Sep 2026 14:11:26 GMT</lastBuildDate>
    <atom:link href="https://www.powershellparser.com/fr/blog/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>Analyser les journaux PowerShell dans votre navigateur</title>
      <link>https://www.powershellparser.com/fr/blog/analyze-powershell-logs-in-browser</link>
      <guid isPermaLink="true">https://www.powershellparser.com/fr/blog/analyze-powershell-logs-in-browser</guid>
      <description>Pas à pas : ouvrir les journaux .evtx PowerShell, l&apos;historique PSReadLine et les transcriptions dans une visionneuse gratuite en navigateur, reconstituer les blocs de script, décoder les commandes encodées et exporter en CSV ou JSON.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Analyse forensique de la transcription PowerShell</title>
      <link>https://www.powershellparser.com/fr/blog/powershell-transcription-forensics</link>
      <guid isPermaLink="true">https://www.powershellparser.com/fr/blog/powershell-transcription-forensics</guid>
      <description>Structure des transcriptions PowerShell, contenu de l&apos;en-tête, fonctionnement des horodatages de commandes avec -IncludeInvocationHeader, et comment les investiguer.</description>
      <author>Florian Amette</author>
      <pubDate>Mon, 07 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Analyse forensique de PSReadLine ConsoleHost_history.txt</title>
      <link>https://www.powershellparser.com/fr/blog/psreadline-consolehost-history-forensics</link>
      <guid isPermaLink="true">https://www.powershellparser.com/fr/blog/psreadline-consolehost-history-forensics</guid>
      <description>Ce qu&apos;enregistre le fichier d&apos;historique PSReadLine, où il se trouve, pourquoi il n&apos;a pas d&apos;horodatage, et comment l&apos;utiliser — et ses limites — en investigation.</description>
      <author>Florian Amette</author>
      <pubDate>Sun, 06 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Décoder -EncodedCommand et l&apos;obfuscation PowerShell</title>
      <link>https://www.powershellparser.com/fr/blog/decode-powershell-encoded-command</link>
      <guid isPermaLink="true">https://www.powershellparser.com/fr/blog/decode-powershell-encoded-command</guid>
      <description>Fonctionnement de -EncodedCommand et de l&apos;obfuscation PowerShell courante — base64/UTF-16LE, gzip/deflate, codes de caractères, concaténation, opérateur de format et accents graves — et comment les décoder en toute sécurité.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 05 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Collecter les journaux, transcriptions et historiques PowerShell</title>
      <link>https://www.powershellparser.com/fr/blog/collect-powershell-logs-transcripts-history</link>
      <guid isPermaLink="true">https://www.powershellparser.com/fr/blog/collect-powershell-logs-transcripts-history</guid>
      <description>Acquérir les journaux d&apos;événements PowerShell, l&apos;historique PSReadLine et les transcriptions depuis un hôte actif, une collecte de triage ou une image disque — commandes prêtes à copier et pièges.</description>
      <author>Florian Amette</author>
      <pubDate>Fri, 04 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Journaux d&apos;événements PowerShell : chaque ID qui compte</title>
      <link>https://www.powershellparser.com/fr/blog/powershell-event-logs-forensics-guide</link>
      <guid isPermaLink="true">https://www.powershellparser.com/fr/blog/powershell-event-logs-forensics-guide</guid>
      <description>Cartographie des identifiants d&apos;événements PowerShell utiles à l&apos;investigation, entre le journal Operational et le journal classique Windows PowerShell — 4104, 4103, 400, 403, 600, 800 — et ce que prouve chacun.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Journalisation des blocs de script (4104) : guide forensique</title>
      <link>https://www.powershellparser.com/fr/blog/powershell-script-block-logging-4104-forensics</link>
      <guid isPermaLink="true">https://www.powershellparser.com/fr/blog/powershell-script-block-logging-4104-forensics</guid>
      <description>Ce qu&apos;enregistre l&apos;événement 4104, comment Windows découpe les blocs longs, pourquoi des blocs de niveau Avertissement apparaissent sans journalisation complète, et comment les lire dans un dossier.</description>
      <author>Florian Amette</author>
      <pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>