Pytania otagowane jako forensics

2
Do czego służy dd conv = sync, noerror?
Więc co się dzieje, gdy dodanie conv=sync,noerrorrobi różnicę podczas tworzenia kopii zapasowej całego dysku twardego w pliku obrazu? Czy conv=sync,noerrorjest wymagane przy wykonywaniu czynności kryminalistycznych? Jeśli tak, to dlaczego tak jest w przypadku linux fedora? Edytować: OK, więc jeśli wykonam dd bez conv=sync,noerrori ddnapotka błąd odczytu podczas odczytu bloku (zmieńmy …
39 linux  backup  dd  forensics 

17
Jak mogę fizycznie zniszczyć dane z uszkodzonego dysku twardego?
Mam uszkodzony dysk twardy zawierający poufne dane. Ponieważ żadne oprogramowanie nie może uzyskać dostępu do dysku, nie mogę go wyczyścić za pomocą żadnego z ogólnie sugerowanych narzędzi . Fizyczne rozbicie dysku na bardzo małe kawałki prawdopodobnie wystarczyłoby, ale wymagałoby to dobrych narzędzi. Samo machanie magnesem wokół dysku może nadal pozostawić …

1
Gdzie znajduje się numer seryjny nagrywarki DVD / CD na płycie CD?
Czytałem często zadawane pytania na temat Wikileaks ( tutaj zarchiwizowane ): Wiele nagrywarek CD i DVD będzie zawierać numer seryjny nagrywarki DVD lub CD na zapisywanych dyskach CD / DVD. W przypadku przechwycenia postu informacje te można teoretycznie wykorzystać do wyśledzenia producenta i przy jego współpracy, dystrybutora, przedstawiciela handlowego i …





3
Policja znalazła i zwróciła mojego skradzionego laptopa sformatowanego przez złodzieja. Czy dzienniki instalacji mogą pomóc zlokalizować złodzieja?
Trzy tygodnie temu mój laptop został skradziony z kampusu. Natychmiast zgłosiłem to policji i na stronie producenta. Kilka dni temu pewien człowiek zadzwonił do producenta i powiedział, że kupił używany laptop w Internecie i chciał sprawdzić gwarancję poprzez numer seryjny. Producent widział, że został skradziony, a policja skontaktowała się z …


1
Forensic DVD-R data
Czy w przypadku kryminalistyki istnieje sposób na odczytanie metadanych, profilu użytkownika, komputera lub nagrania informacji na płycie DVD-R? Muszę dowiedzieć się więcej o tym, kto zrobił nielegalną kopię filmu ... Czy to lepiej zrobić na komputerze Mac lub PC, czy potrzebuję specjalnego oprogramowania?


1
Jak skasować zaszyfrowany dysk SSD Samsung Magician?
Muszę bezpiecznie wyczyścić dysk SSD Samsung 840 współpracownika, który opuszcza firmę. Mój kolega napotkał problem, na który nie może znaleźć odpowiedzi. Dysk jest szyfrowany za pomocą oprogramowania Samsung Magician . Nie możemy odczytać dysku SSD w systemie Linux, a system Windows nie może go zainicjować. Oprogramowanie Magician może wymazać dysk, …

0
SIFT Workstation v3 Rollback na Ubuntu 14.04
Jestem prawnikiem biorącym udział w kursach z zakresu Digital Forensics, a także całkiem nowym użytkownikiem Ubuntu (i ogólnie Linuksa). Zainstalowałem SIFT Workstation v3 na mojej instalacji Ubuntu 14.04, używając bash: wget --quiet -O - https://raw.github.com/sans-dfir/sift-bootstrap/master /bootstrap.sh | sudo bash -s - -i -s -y które znalazłem na stronie pobierania SIFT …

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.