Live Forensics - Dipartimento di Informatica ed Applicazioni ...
Live Forensics - Dipartimento di Informatica ed Applicazioni ...
Live Forensics - Dipartimento di Informatica ed Applicazioni ...
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
<strong>Live</strong> <strong>Forensics</strong><br />
Novembre 2011<br />
Utility x TreeSizeFree Programma per la gestione dello<br />
spazio sul <strong>di</strong>sco<br />
Analisys x UltraSearch Programma che permette la<br />
ricerca <strong>di</strong> file sul file system<br />
SysInfo x USB Write Protector Programma che funge da write<br />
blocker<br />
Nirsoft x USBAssistView Utility che permette <strong>di</strong> visualizzare<br />
tutte le chiavi si assistenza<br />
utilizzate<br />
Nirsoft x x x USBDeview Utility che visualizza tutte le<br />
periferiche connesse via USB<br />
Nirsoft x USBDeview64 Utility che visualizza tutte le<br />
periferiche connesse via USB<br />
Nirsoft x UserProfilesView Utility che visualizza tutte le<br />
informazioni sui profili utente<br />
presenti nel sistemi<br />
PasswordTool x VCNPassView Utility che recupera la password<br />
dal tool VCN<br />
Nirsoft x VideoCacheView Utility che permette <strong>di</strong> estrarre<br />
dalla cache del browser il video<br />
scaricato per poterlo riv<strong>ed</strong>ere<br />
Sysinternal x vmmap Programma che permette <strong>di</strong><br />
monitorare la memoria virtuale<br />
usata dai processi<br />
Analisys x x W.F.A. Applicazione che permette la<br />
deco<strong>di</strong>fica <strong>di</strong> alcuni file speciali del<br />
sistema operativo windows<br />
Acquire x x W.F.T. Programma che permette <strong>di</strong><br />
estrarre informazioni sullo stato<br />
del sistema e sulla sua sicurezza<br />
SysInfo x W.R.R. Programma che permette <strong>di</strong><br />
leggere i file <strong>di</strong> Windows<br />
9x,NT,2k,XP relativi al registro <strong>ed</strong><br />
estrae informazioni relative alla<br />
configurazione della macchina<br />
Nirsoft x WhatlnStartup Utility visualizza tutte le<br />
informazioni sui programmi<br />
caricati in fase <strong>di</strong> startup del<br />
sistema<br />
SysInfo x Whois Programma per le informazioni<br />
dell'in<strong>di</strong>rizzo ip<br />
Acquire x x x win32dd Programma che permette<br />
l'acquisizione della memoria fisica<br />
Acquire x x win64dd Programma che permette<br />
l'acquisizione della memoria fisica<br />
PasswordTool x win9xpv Utility che rivela le password<br />
memorizzate nel sistema operativo<br />
windows 95/98<br />
SysInfo x x x WinAu<strong>di</strong>t Programma che effettua un<br />
inventario del software, licence,<br />
71