15.06.2013 Views

Live Forensics - Dipartimento di Informatica ed Applicazioni ...

Live Forensics - Dipartimento di Informatica ed Applicazioni ...

Live Forensics - Dipartimento di Informatica ed Applicazioni ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

5.5. Script Automatico<br />

<strong>Live</strong> <strong>Forensics</strong><br />

Novembre 2011<br />

Abbiamo realizzato uno script bash per l‟estrazione automatica delle evidenze, se<br />

presenti. Lo script ha due parametri:<br />

1. Nome del file dump<br />

2. Tipo <strong>di</strong> analisi:<br />

a. fb: evidenze relative a Facebook<br />

b. msn: evidenze relative a Windows <strong>Live</strong> Messanger, in questo caso viene<br />

richiesto un terzo parametro <strong>di</strong> tipo numerico che in<strong>di</strong>ca il numero <strong>di</strong> linee<br />

da considerare dopo la stringa “scrive:”<br />

c. wb: evidenze relative alla Webmail Hotmail<br />

d. sk: evidenze relative a Skype<br />

e. all: evidenze per tutti i servizi<br />

Nel caso <strong>di</strong> Facebook lo script viene eseguito in questo modo<br />

./analizzadump.sh fb<br />

l‟output sarà presentato a video e nel caso lo si voglia su un file è possibile usare il<br />

comando <strong>di</strong> re<strong>di</strong>rezione in questo modo<br />

./analizzadump.sh fb > fileout<br />

In questo modo l‟output sarà salvato nel file “fileout”<br />

64

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!