15.06.2013 Views

Live Forensics - Dipartimento di Informatica ed Applicazioni ...

Live Forensics - Dipartimento di Informatica ed Applicazioni ...

Live Forensics - Dipartimento di Informatica ed Applicazioni ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Live</strong> <strong>Forensics</strong><br />

Novembre 2011<br />

Nell'esempio mostrato nella figura prec<strong>ed</strong>ente il tool è stato istruito definendo solo il<br />

path del file <strong>di</strong> output cioè C:\prova. Al termine della sua esecuzione il programma<br />

mostra la <strong>di</strong>mensione del dump, il numero <strong>di</strong> operazioni fallite, quanti secon<strong>di</strong> ha<br />

impiegato e l'MD5 del dump.<br />

FTKImager (http://accessdata.com/support/adownloads#FTKImager) è un tool che verrà<br />

mostrato in questo paragrafo per quanto riguarda la creazione del dump, e nel prossimo<br />

paragrafo per l'analisi del dump. FTKImager è stato sviluppato dalla AccessData <strong>ed</strong> è alla<br />

versione 3.4.1 rilasciata il 24 Agosto 2011. Esso è un tool che permette <strong>di</strong> effettuare<br />

anche dump <strong>di</strong> memorie <strong>di</strong> massa quin<strong>di</strong> hard <strong>di</strong>sk, floppy, CD e DVD. Inoltre consente <strong>di</strong><br />

mostrare i contenuti <strong>di</strong> <strong>di</strong>schi locali e <strong>di</strong> periferiche locali con storage.<br />

39

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!