Come analizzare un file zip in modo forense? [chiuso]

1

Ho un file zip e voglio sapere il più possibile su di esso. Alcune informazioni sono ovvie come la data di creazione ecc. Ma quale tipo di informazioni potrebbero essere trovate da un'analisi forense?

    
posta honze 01.04.2017 - 09:32
fonte

1 risposta

-1

Puoi usare 'unzip' da fx. Cygwin. unzip -l Archive.zip in un terminale / cmd.exe. Mentre elenca le date dell'archivio dei file (CTIME e MTIME, forse) questi sono attributi che possono essere modificati da chiunque. La data di creazione del file zip è il momento in cui è stata scaricata / copiata sul tuo PC.

    
risposta data 02.04.2017 - 10:57
fonte

Leggi altre domande sui tag