Live Forensics - Dipartimento di Informatica ed Applicazioni ...
Live Forensics - Dipartimento di Informatica ed Applicazioni ...
Live Forensics - Dipartimento di Informatica ed Applicazioni ...
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
<strong>Live</strong> <strong>Forensics</strong><br />
Novembre 2011<br />
Nell'esempio mostrato nella figura prec<strong>ed</strong>ente il tool è stato istruito definendo solo il<br />
path del file <strong>di</strong> output cioè C:\prova. Al termine della sua esecuzione il programma<br />
mostra la <strong>di</strong>mensione del dump, il numero <strong>di</strong> operazioni fallite, quanti secon<strong>di</strong> ha<br />
impiegato e l'MD5 del dump.<br />
FTKImager (http://accessdata.com/support/adownloads#FTKImager) è un tool che verrà<br />
mostrato in questo paragrafo per quanto riguarda la creazione del dump, e nel prossimo<br />
paragrafo per l'analisi del dump. FTKImager è stato sviluppato dalla AccessData <strong>ed</strong> è alla<br />
versione 3.4.1 rilasciata il 24 Agosto 2011. Esso è un tool che permette <strong>di</strong> effettuare<br />
anche dump <strong>di</strong> memorie <strong>di</strong> massa quin<strong>di</strong> hard <strong>di</strong>sk, floppy, CD e DVD. Inoltre consente <strong>di</strong><br />
mostrare i contenuti <strong>di</strong> <strong>di</strong>schi locali e <strong>di</strong> periferiche locali con storage.<br />
39