Live Forensics - Dipartimento di Informatica ed Applicazioni ...
Live Forensics - Dipartimento di Informatica ed Applicazioni ...
Live Forensics - Dipartimento di Informatica ed Applicazioni ...
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
5.5. Script Automatico<br />
<strong>Live</strong> <strong>Forensics</strong><br />
Novembre 2011<br />
Abbiamo realizzato uno script bash per l‟estrazione automatica delle evidenze, se<br />
presenti. Lo script ha due parametri:<br />
1. Nome del file dump<br />
2. Tipo <strong>di</strong> analisi:<br />
a. fb: evidenze relative a Facebook<br />
b. msn: evidenze relative a Windows <strong>Live</strong> Messanger, in questo caso viene<br />
richiesto un terzo parametro <strong>di</strong> tipo numerico che in<strong>di</strong>ca il numero <strong>di</strong> linee<br />
da considerare dopo la stringa “scrive:”<br />
c. wb: evidenze relative alla Webmail Hotmail<br />
d. sk: evidenze relative a Skype<br />
e. all: evidenze per tutti i servizi<br />
Nel caso <strong>di</strong> Facebook lo script viene eseguito in questo modo<br />
./analizzadump.sh fb<br />
l‟output sarà presentato a video e nel caso lo si voglia su un file è possibile usare il<br />
comando <strong>di</strong> re<strong>di</strong>rezione in questo modo<br />
./analizzadump.sh fb > fileout<br />
In questo modo l‟output sarà salvato nel file “fileout”<br />
64