15.06.2013 Views

Live Forensics - Dipartimento di Informatica ed Applicazioni ...

Live Forensics - Dipartimento di Informatica ed Applicazioni ...

Live Forensics - Dipartimento di Informatica ed Applicazioni ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Live</strong> <strong>Forensics</strong><br />

Novembre 2011<br />

SysInfo x NetResView<br />

server remoto attraverso NET<br />

Passaport account<br />

Programma che visualizza tutte le<br />

risorse con<strong>di</strong>vise<br />

PasswordTool x Netscapass (FORSE) Utility che permette il recupero<br />

della password <strong>di</strong> Netscape<br />

Communicator<br />

Acquire x Nigilant32 Programma che permette <strong>di</strong><br />

estrarre da un sistema quante più<br />

informazioni è possibile con il<br />

minor impatto possibile<br />

Nirsoft x Open<strong>ed</strong>FilesView Utility che visualizza tutti i file<br />

aperti nel sistema<br />

Nirsoft x OperaCacheView Utility che permette <strong>di</strong> visualizzare<br />

la cache del browser Opera<br />

PasswordTool x OperaPassView Utility che permette <strong>di</strong> recuperare<br />

e decriptare le password<br />

contenute nel browser Opera<br />

Nirsoft x OutlookAttachView Programma che permette <strong>di</strong><br />

visualizzare tutti i messaggi<br />

archiviati e dei relativi allegati<br />

Nirsoft x OutlookAttachView64 Programma che permette <strong>di</strong><br />

visualizzare tutti i messaggi<br />

archiviati e dei relativi allegati<br />

PasswordTool x PasswordFox Utility che permette il recupero<br />

delle password contenute nel<br />

browser fireforx<br />

SysInfo x PC Inspector File Programma per il recovery dei file<br />

Recovery<br />

PasswordTool x PCAnyPass Utility in grado <strong>di</strong> recuperare<br />

imme<strong>di</strong>atamente le password da<br />

Symantec pcAnywhere.<br />

SysInfo x x PCOnOffTime Programma che visualizza le fasce<br />

orarie <strong>di</strong> utilizzo del sistema<br />

Utility x PCTime Programma per la sch<strong>ed</strong>ulazione<br />

dei task<br />

Utility x x Photorec Programma <strong>di</strong> recupero dati da<br />

<strong>di</strong>chi<br />

Analisys x x Pre-Search Programma che permette<br />

l'acquisizione <strong>di</strong> tutte le immagini<br />

presenti nel sistema<br />

Nirsoft x Process-Activity-view Programma che fornisce una<br />

sintesi <strong>di</strong> tutti i file e cartelle che<br />

un dato processo acc<strong>ed</strong>e<br />

Nirsoft x Process-Activity-view64 Programma che fornisce una<br />

sintesi <strong>di</strong> tutti i file e cartelle che<br />

un dato processo acc<strong>ed</strong>e<br />

Sysinternal x procexp Programma che permette <strong>di</strong><br />

rilevare quali file sono attualmente<br />

in uso da un'applicazione<br />

69

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!