15.06.2013 Views

Live Forensics - Dipartimento di Informatica ed Applicazioni ...

Live Forensics - Dipartimento di Informatica ed Applicazioni ...

Live Forensics - Dipartimento di Informatica ed Applicazioni ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>Live</strong> <strong>Forensics</strong><br />

Novembre 2011<br />

Bisogna settare il path del file e ciò viene fatto cliccando su Browse, poi è possibile<br />

nominare il file a nostro piacimento nella casella sotto al pulsante Browse, <strong>ed</strong> infine è<br />

possibile avviare la creazione del dump cliccando su Capture Memory. E durante la<br />

proc<strong>ed</strong>ura verrà mostrata una schermata <strong>di</strong> progresso.<br />

Di seguito è mostrata una tabella riassuntiva delle caratteristiche dei <strong>di</strong>versi tool messe a<br />

confronto.<br />

Acquisizione/Analisi Solo<br />

Win32dd Winen MDD FTKImager<br />

Acquisizione<br />

Solo<br />

Acquisizione<br />

Dettagli sul caso (vd. Winen in 4.2): esaminatore, Id dell'evidenza, tipo <strong>di</strong> compressione, etc.<br />

41<br />

Solo<br />

Acquisizione<br />

Tipo dump Crash e RAW RAW RAW RAW<br />

GUI/Shell Shell Shell Shell GUI<br />

Dettagli sul caso NO SI NO NO<br />

Entrambe

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!