Perguntas com a marcação «forensics»

39
O que o dd conv = sync, noerror faz?

Então, qual é o caso de adicionar conv=sync,noerrorfaz diferença ao fazer backup de um disco rígido inteiro em um arquivo de imagem? É conv=sync,noerrorum requisito ao fazer coisas forenses? Se sim, por que é o caso com referência ao linux fedora? Editar: OK, então se eu dd sem conv=sync,noerrore...

1
Recuperação de dados de coleções de arquivos

Eu estou atualmente trabalhando como estagiário de verão. Meu primeiro objetivo é, dada uma coleção de arquivos, recuperar e identificar os tipos de arquivos presentes nele. Para fazer o download de dados pseudo-forenses de amostra que tenho usado: Digital Corpora Para recuperar arquivos eu...

1
Arquivo .ddd - Verity Documentum?

Trabalho em computação forense - um dos conjuntos de dados que recentemente me pediram para analisar contém vários arquivos .ddd que até agora não consegui abrir. A leitura desses arquivos em um editor de texto / hexadecimal revela várias menções à 'Verity Inc versão 5.5.0'. Alguns estudos...