Domande con tag 'forensics'

1
risposta

Analisi del tipo di file EML

Sto lavorando alla ricerca di punti di infezione nel formato di file EML. Vuoi sapere per quali motivi uno scanner dichiara un'e-mail come spam o allegato come dannoso? Significa che esegue la scansione tramite contenuto MIME o qualsiasi altr...
posta 14.08.2017 - 13:33
1
risposta

Come si crea un elenco di password per un caso forense basato sulle prove [chiuso]

Vorrei compilare un elenco di stringhe e nomi di file in base alle prove digitali ottenute per trasformarle in un dizionario delle password. Comprendo che FTK offre questa soluzione ma non è gratuita. Esistono strumenti che possono aiutare qu...
posta 16.02.2017 - 23:52
1
risposta

Risorse per analisi forensi di Windows? [chiuso]

Sto cercando un manuale gratuito (Beginner-Intermediate level) per approfondire l'analisi forense di Windows con un focus specifico sulla scoperta del malware. Non ho trovato nulla che possa farmi iniziare, qualcuno ha qualche consiglio?     
posta 14.10.2016 - 10:55
1
risposta

Linux equivalente alla chiave WriteProtect di Windows nel registro per un blocco di scrittura basato su software?

Purtroppo non ho accesso a un blocco di scrittura fisica e sto cercando un programma di blocco della scrittura basato su software in Linux. In Windows questo può essere ottenuto modificando il registro e impostando un DWORD denominato Write...
posta 06.02.2016 - 17:17
2
risposte

Scrivi blocco, operazioni bloccate

In ambito forense, i dispositivi di blocco della scrittura dovrebbero bloccare ogni operazione che potrebbe modificare il contenuto del disco rigido. Oltre all'operazione di scrittura, quali altre operazioni dovrebbe eseguire un blocco di bloc...
posta 24.09.2015 - 22:16
2
risposte

Quanto è probabile trovare informazioni preziose nello spazio allentato di una workstation?

Ho appena letto di spazio libero che è lo spazio inutilizzato alla fine di un settore. Questo spazio non è utilizzato in alcuni settori quando il file stesso è più piccolo del settore o il settore contiene la fine di un file, il che probabilment...
posta 28.12.2015 - 01:45
1
risposta

Domanda forense Utente invisibile [chiuso]

Sono riuscito a creare un utente invisibile in Windows 7 e 8.1. L'utente non è visibile nella schermata di accesso, l'ho aggiunto al gruppo di account SYSTEM e al gruppo Utenti desktop remoto, L'amministratore può conoscere questo utente tram...
posta 27.10.2014 - 13:10
1
risposta

Qual è la portata completa delle informazioni sul mio computer che un sito Web può ottenere?

Ho bisogno di sapere quali sono le informazioni che un sito web casuale può ottenere dal mio computer e se un sito web può dire quale dei miei due computer sullo stesso router sto usando. So che i siti web possono determinare quale sistema opera...
posta 10.01.2014 - 03:22
1
risposta

Definizioni di computer forensics e sicurezza delle informazioni [closed]

Sto per fare il mio master e ho bisogno di prendere una decisione su quale corso prendere ora ho due opzioni computer forensics o sicurezza delle informazioni Quello che voglio sapere è: Qual è la differenza / differenza tra queste d...
posta 23.05.2013 - 12:25
1
risposta

Cables Conversion Commodity con Write Blockers

Guardando i dispositivi di blocco della scrittura ho notato una grande varietà di hardware specializzato basato su diversi tipi di connettori sorgente, compresi i bloccanti di scrittura da USB a USB. Sembra che dovrebbe essere sufficiente utiliz...
posta 29.11.2018 - 00:39