15.06.2013 Views

Live Forensics - Dipartimento di Informatica ed Applicazioni ...

Live Forensics - Dipartimento di Informatica ed Applicazioni ...

Live Forensics - Dipartimento di Informatica ed Applicazioni ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Live</strong> <strong>Forensics</strong><br />

Novembre 2011<br />

Utility x TreeSizeFree Programma per la gestione dello<br />

spazio sul <strong>di</strong>sco<br />

Analisys x UltraSearch Programma che permette la<br />

ricerca <strong>di</strong> file sul file system<br />

SysInfo x USB Write Protector Programma che funge da write<br />

blocker<br />

Nirsoft x USBAssistView Utility che permette <strong>di</strong> visualizzare<br />

tutte le chiavi si assistenza<br />

utilizzate<br />

Nirsoft x x x USBDeview Utility che visualizza tutte le<br />

periferiche connesse via USB<br />

Nirsoft x USBDeview64 Utility che visualizza tutte le<br />

periferiche connesse via USB<br />

Nirsoft x UserProfilesView Utility che visualizza tutte le<br />

informazioni sui profili utente<br />

presenti nel sistemi<br />

PasswordTool x VCNPassView Utility che recupera la password<br />

dal tool VCN<br />

Nirsoft x VideoCacheView Utility che permette <strong>di</strong> estrarre<br />

dalla cache del browser il video<br />

scaricato per poterlo riv<strong>ed</strong>ere<br />

Sysinternal x vmmap Programma che permette <strong>di</strong><br />

monitorare la memoria virtuale<br />

usata dai processi<br />

Analisys x x W.F.A. Applicazione che permette la<br />

deco<strong>di</strong>fica <strong>di</strong> alcuni file speciali del<br />

sistema operativo windows<br />

Acquire x x W.F.T. Programma che permette <strong>di</strong><br />

estrarre informazioni sullo stato<br />

del sistema e sulla sua sicurezza<br />

SysInfo x W.R.R. Programma che permette <strong>di</strong><br />

leggere i file <strong>di</strong> Windows<br />

9x,NT,2k,XP relativi al registro <strong>ed</strong><br />

estrae informazioni relative alla<br />

configurazione della macchina<br />

Nirsoft x WhatlnStartup Utility visualizza tutte le<br />

informazioni sui programmi<br />

caricati in fase <strong>di</strong> startup del<br />

sistema<br />

SysInfo x Whois Programma per le informazioni<br />

dell'in<strong>di</strong>rizzo ip<br />

Acquire x x x win32dd Programma che permette<br />

l'acquisizione della memoria fisica<br />

Acquire x x win64dd Programma che permette<br />

l'acquisizione della memoria fisica<br />

PasswordTool x win9xpv Utility che rivela le password<br />

memorizzate nel sistema operativo<br />

windows 95/98<br />

SysInfo x x x WinAu<strong>di</strong>t Programma che effettua un<br />

inventario del software, licence,<br />

71

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!