Live Forensics - Dipartimento di Informatica ed Applicazioni ...
Live Forensics - Dipartimento di Informatica ed Applicazioni ...
Live Forensics - Dipartimento di Informatica ed Applicazioni ...
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
<strong>Live</strong> <strong>Forensics</strong><br />
Novembre 2011<br />
Bisogna settare il path del file e ciò viene fatto cliccando su Browse, poi è possibile<br />
nominare il file a nostro piacimento nella casella sotto al pulsante Browse, <strong>ed</strong> infine è<br />
possibile avviare la creazione del dump cliccando su Capture Memory. E durante la<br />
proc<strong>ed</strong>ura verrà mostrata una schermata <strong>di</strong> progresso.<br />
Di seguito è mostrata una tabella riassuntiva delle caratteristiche dei <strong>di</strong>versi tool messe a<br />
confronto.<br />
Acquisizione/Analisi Solo<br />
Win32dd Winen MDD FTKImager<br />
Acquisizione<br />
Solo<br />
Acquisizione<br />
Dettagli sul caso (vd. Winen in 4.2): esaminatore, Id dell'evidenza, tipo <strong>di</strong> compressione, etc.<br />
41<br />
Solo<br />
Acquisizione<br />
Tipo dump Crash e RAW RAW RAW RAW<br />
GUI/Shell Shell Shell Shell GUI<br />
Dettagli sul caso NO SI NO NO<br />
Entrambe