
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Maggio 2006 ml@sikurezza.org Soggetto: Re: [ml] attivita' forense Mittente: luciano Data: Sat, 13 May 2006 23:23:11 +0200 (CEST)
ATTENTO: avendo appena seguito un seminario di computer forensis mi sento un esperto e quindi sparoquesta mattina mi ? capitata una mail di un fornitore che si propone per
alcune attivit? di analisi forense. ci sono alcune cose che non mi
tornano e vorrei confrontarmi con voi. la procedura proposta prevede
infatti alcuni step che secondo me sono scorretti.
il solo fatto di montare (anche in -ro) il disco è considerato pericoloso, vi sono degli aggeggi che impedisconoGli step da attuare IMO sono:
1) copia del disco con dd su file/disco/quel che si vuole
2) analisi del disco di copia con un tool per recuperare i file cancellati
3) salvataggio dei file cancellati da un'altra parte
4) mount in r/o per eseguire i check md5 dei binari
spero di averti spaventato abbastanza.....
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005