15.06.2013 Views

Live Forensics - Dipartimento di Informatica ed Applicazioni ...

Live Forensics - Dipartimento di Informatica ed Applicazioni ...

Live Forensics - Dipartimento di Informatica ed Applicazioni ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Live</strong> <strong>Forensics</strong><br />

Novembre 2011<br />

La figura prec<strong>ed</strong>ente mostra quali tipi <strong>di</strong> dump possono essere effettuati da quali tool.<br />

Windows consente il Crash dump solo alla comparsa della famosa schermata blu e crea<br />

l'hibernation file quando si sceglie <strong>di</strong> ibernare il pc. Win32dd consente invece il dump <strong>di</strong><br />

tipo Raw e il dump <strong>di</strong> tipo Crash, mentre gli altri tool consentono solo il dump <strong>di</strong> tipo<br />

Raw.<br />

Il primo tool che mostriamo è Win32dd. E' un tool da linea <strong>di</strong> comando che come già<br />

detto permette dump <strong>di</strong> tipo Raw e <strong>di</strong> tipo Crash. Il tool ha le seguenti opzioni:<br />

-f File <strong>di</strong> output<br />

-r Raw dump (default)<br />

-d Crash dump<br />

-s Funzione Hash<br />

0 Nessun algoritmo<br />

1 SHA1<br />

2 MD5<br />

3 SHA-256<br />

34

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!