Questions marquées «forensics»

2
Que fait dd conv = sync, noerror?
Alors, quel est le cas lorsque l’ajout conv=sync,noerrorfait une différence lors de la sauvegarde d’un disque dur entier sur un fichier image? Existe conv=sync,noerror- t-il une exigence lors de la réalisation de travaux de police scientifique? Si tel est le cas, pourquoi s’agit-il de linux fedora? Modifier: OK, donc si …
39 linux  backup  dd  forensics 




2
Trouver la date de création du service dans Windows?
Si sur un système compromis vous essayez d'analyser les services nouvellement installés ou quand les services ont été installés, comment faites-vous cela. Où puis-je trouver la date de création d'un certain service dans le registre Windows?
12 forensics 

1
dd_rescue vs dcfldd vs dd
Quelles sont les principales différences entre dd_rescue, dcflddet dd? Dans quelles situations utiliseriez-vous l'un sur l'autre? Pourquoi y a-t-il trois programmes différents mais similaires?
10 linux  dd  forensics  imaging 


3
La police a retrouvé et renvoyé mon ordinateur portable volé, reformaté par un voleur. Les journaux d'installation peuvent-ils aider à localiser le voleur?
Il y a trois semaines, mon ordinateur portable a été volé du campus. Je l'ai immédiatement signalé à la police et au site Web du fabricant. Il y a quelques jours, un homme a appelé le fabricant pour lui dire qu'il avait acheté un ordinateur portable d'occasion sur Internet et …

0
Modification de la RAM en temps réel
Est-il possible de modifier la RAM en temps réel avec hexdump ou tout autre programme? Comment? J'ai lu ici http://linuxpoison.blogspot.pt/2011/04/how-to-read-content-from-ram-random.html que je peux voir le contenu de la RAM, mais n'explique pas comment éditer eux ou si cela est possible

0
Le disque dur ne s'alimente pas
J'ai un disque dur SATA connecté à un bloqueur d'écriture médico-légal ( Tableau e35u ), mais le lecteur ne sera pas reconnu. En effet, je ne peux pas activer le bloqueur d'écriture lorsque le lecteur est connecté. Le voyant d'alimentation est allumé, mais je ne peux pas démarrer le bloqueur …

0
Évitez de supprimer des fichiers corrompus / partiellement écrasés
Récemment, j'ai traité certains ordinateurs infectés par un ransomware, avec des fichiers utilisateur cryptés. Mon travail consistait soit à décrypter ces fichiers (si possible), soit à récupérer autant de fichiers utilisables que possible. Cela incluait également la suppression de fichiers à partir d'images de partitions NTFS. Bien sûr, je connaissais …
En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.