Запитання з тегом «forensics»

2
Що робить dd conv = синхронізація, noerror?
Отже, що стосується додавання, що conv=sync,noerrorмає значення, коли створюється резервна копія всього жорсткого диска на файл зображення? Чи conv=sync,noerrorє вимога при виконанні криміналістичних речей? Якщо так, то чому це стосується посилання на Fedora Linux? Редагувати: Гаразд, тому, якщо я дію без ДД conv=sync,noerrorі ddстикається з помилкою читання під час читання …
39 linux  backup  dd  forensics 

17
Як я можу фізично знищити дані з невдалого жорсткого диска?
У мене зламаний жорсткий диск, який містить конфіденційні дані. Оскільки жодне програмне забезпечення не може отримати доступ до диску, я не можу стерти його за допомогою будь-якого із запропонованих інструментів . Фізичний розбиття диска на дуже маленькі шматки, ймовірно, буде достатньо, але для цього знадобиться кілька хороших інструментів. Просто розмахуючи …

1
Де серійний номер записуючого пристрою DVD / CD зберігається на компакт-диску?
Я читав відповіді на Wikileaks ( архівований тут ), він говорить: Багато записувачів компакт-дисків і DVD включатимуть порядковий номер записуючого пристрою DVD або CD на компакт-диски / DVD-диски, які вони записують. Якщо посада перехоплена, ця інформація теоретично може бути використана для відстеження виробника та їх співпраці, дистриб'ютора, торгового агента тощо. …

2
Як дізнатися, коли диск (DVD) записаний / записаний?
Чи існує спосіб / інструмент для визначення дати та часу, коли диск був записаний / записаний з високою визначеністю? Це стосується криміналістики даних і має бути надійним доказом. Я вже пробував IsoBuster, але він не показував мені дату / час, коли записаний трек.

2
Знайти дату створення служби в Windows?
Якщо в компрометованій системі ви намагаєтеся проаналізувати нещодавно встановлені сервіси або коли були встановлені служби, як це зробити. Де я можу знайти дату створення певної послуги в реєстрі Windows?
12 forensics 

1
dd_rescue vs dcfldd vs dd
Які основні відмінності між dd_rescue, dcflddі dd? У яких ситуаціях ви б використовували одне над іншим? Чому існують три різні, але схожі програми?
10 linux  dd  forensics  imaging 

2
Інструмент для визначення файлової системи на знімному носії
У мене є карта CompactFlash, яка використовується в спеціальному обладнання. На нього записуються файли WAV. Windows не розпізнає медіа та хоче його форматувати, що виключає FAT 16/32, NTFS, UDF тощо. Чи існує інструмент Windows, який може визначити, яку файлову систему використовує медіа та читання вмісту? Я спробував dskprobe.exe, але це …

3
Поліція знайшла та повернула мій викрадений ноутбук, переформатований злодієм. Чи можуть журнали встановлення допомогти знайти злодія?
Три тижні тому мій ноутбук викрали з кампусу. Я негайно повідомив про це в поліцію та на веб-сайті виробника. Пару днів тому чоловік зателефонував до виробника і сказав, що купив у Інтернеті б / у ноутбук і хотів перевірити гарантію через серійний номер. Виробник побачив, що його вкрали, і поліція …


0
Криміналістика на одному диску CD-Rom
Чи є спосіб дізнатися інформацію про те, який пристрій створював дані на CD-Rom, крім того, коли диск був відформатований і записаний? У мене є друг, якому загрожують кримінальні звинувачення виключно на диску, який був знайдений у його будинку. Він не володіє пристроєм, здатним спалювати або навіть читати CD-Rom. Він вважає, …
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.