Live Forensics - Dipartimento di Informatica ed Applicazioni ...
Live Forensics - Dipartimento di Informatica ed Applicazioni ...
Live Forensics - Dipartimento di Informatica ed Applicazioni ...
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
<strong>Live</strong> <strong>Forensics</strong><br />
Novembre 2011<br />
La figura prec<strong>ed</strong>ente mostra quali tipi <strong>di</strong> dump possono essere effettuati da quali tool.<br />
Windows consente il Crash dump solo alla comparsa della famosa schermata blu e crea<br />
l'hibernation file quando si sceglie <strong>di</strong> ibernare il pc. Win32dd consente invece il dump <strong>di</strong><br />
tipo Raw e il dump <strong>di</strong> tipo Crash, mentre gli altri tool consentono solo il dump <strong>di</strong> tipo<br />
Raw.<br />
Il primo tool che mostriamo è Win32dd. E' un tool da linea <strong>di</strong> comando che come già<br />
detto permette dump <strong>di</strong> tipo Raw e <strong>di</strong> tipo Crash. Il tool ha le seguenti opzioni:<br />
-f File <strong>di</strong> output<br />
-r Raw dump (default)<br />
-d Crash dump<br />
-s Funzione Hash<br />
0 Nessun algoritmo<br />
1 SHA1<br />
2 MD5<br />
3 SHA-256<br />
34