Preguntas etiquetadas con forensics

2
¿Qué hace dd conv = sync, noerror?
Entonces, ¿cuál es el caso cuando agregar conv=sync,noerrorhace una diferencia al hacer una copia de seguridad de un disco duro completo en un archivo de imagen? ¿Es conv=sync,noerrorun requisito al hacer cosas forenses? Si es así, ¿por qué es el caso con referencia a Linux Fedora? Editar: OK, entonces si …
39 linux  backup  dd  forensics 





1
dd_rescue vs dcfldd vs dd
¿Cuáles son las principales diferencias entre dd_rescue, dcflddy dd? ¿En qué situaciones usarías una sobre la otra? ¿Por qué hay tres programas diferentes pero similares?
10 linux  dd  forensics  imaging 


3
La policía encontró y devolvió mi computadora portátil robada reformateada por un ladrón. ¿Pueden los registros de instalación ayudar a localizar al ladrón?
Hace tres semanas me robaron mi computadora portátil del campus. Inmediatamente lo informé a la policía y al sitio web del fabricante. Hace un par de días, un hombre llamó al fabricante y dijo que compró una computadora portátil de segunda mano en la web y que quería verificar la …

0
El volcado de memoria en Ubuntu 18.04 falló en demasiado grande / proc / kcore /
Hay dos grandes artículos sobre cómo adquirir memoria en Linux usando linpmem: SANS mantener mi seguridad Tratando el enfoque desde mantener mi seguridad Me encontré con el siguiente problema, que parece ser un problema más general: wget https://github.com/google/rekall/releases/download/v1.5.1/linpmem-2.1.post4 chmod +x linpmem-2.1.post4 ./linpmem-2.1.post4 -o mem.aff4r Se está ejecutando directamente y creando …



0
¿Dónde puedo encontrar una lista de programas instalados en un sistema Windows 7, así como sus fechas de instalación?
Estoy llevando a cabo una investigación forense en una imagen de disco duro del sistema Windows 7. Hasta ahora he revisado el Registro de Windows y he encontrado estas claves: F:\[root]\Windows\System32\config\SOFTWARE: Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall (Contains some of the installed programs but nothing about installation dates) F:\[root]\Windows\System32\config\SOFTWARE: Microsoft\Windows\CurrentVersion\App Paths (Like the previous key, …

0
SIFT Workstation v3 Rollback en Ubuntu 14.04
Soy un abogado que toma cursos en Digital Forensics y también, bastante nuevo en Ubuntu (y Linux en general). Instalé SIFT Workstation v3 en mi instalación de Ubuntu 14.04 usando el bash: wget --quiet -O - https://raw.github.com/sans-dfir/sift-bootstrap/master /bootstrap.sh | sudo bash -s - -i -s -y que encontré en la …

0
¿Por qué mi forense no puede compartir Windows en CD?
Estoy teniendo un problema bastante agravante. Quiero enviar Dcfldd a un recurso compartido de Windows en otra máquina, pero no puedo montar el recurso compartido, lo he intentado en Backtrack y Sans SIFT tanto en modo forense como en modo regular. Using the GUI I went to Connect to -> …
Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.