Punto informatico Network
Canali
Cerca, indice, indicizza, indicizzazione

Esaminare un disco mediante l'analisi forense

24/05/2011
- A cura di
Tecniche Avanzate - Esploriamo in prima persona i meandri del filesystem, alla scoperta dei frammenti di dati e file cancellati del nostro disco.

Tag

Passa qui con il mouse e visualizza le istruzioni per utilizzare i tag!

analisi (3) , forense (3) , analisi forense (3) , disco (2) , recupero (2) , linux (1) , autopsy (1) .

Valutazione

  •  
Voto complessivo 4 calcolato su 13 voti

Creazione di un nuovo caso

Lanciamo dunque Autopsy da terminale con il comando sudo autopsy e noteremo una risposta del genere:

Autopsy.png

Il messaggio ci informa che Autopsy ha avviato un server web, il quale cola porta di accesso al filesystem da analizzare. In questo modo, possiamo addentrarci nell'esplorazione mediante un browser web.

Colleghiamoci quindi all'indirizzo indicato con il nostro normale browser. Ci risponderà la veste web di Autopsy...

Autopsymain.png

... chiedendoci se vogliamo creare un nuovo caso di investigazione, o aprirne uno esistente. Clicchiamo su New Case

Creacaso.png

Qui inseriremo il nome e la descrizione che vogliamo dare al caso e i nomi degli investigatori... Appena fatto clicchiamo su New Case.

Nel passaggio successivo scegliamo il nostro nome e clicchiamo su Add Host. Dopodichè verrà aperta un'altra pagina di configurazione del caso dove potremo inserire una serie di parametri opzionali, alla fine clicchiamo ancora una volta su Add Host.

Ora che abbiamo definito le informazioni generale del caso, Autopsy ci chiederà di inserire l'immagine da analizzare:

Addhostimage.png

Clicchiamo su Add Image e successivamente su Add Image file. Ora dovremo specificare l'immagine che abbiamo creato prima con dd

Specificaimmagine.png

Digiteremo quindi il percorso del nostro file immagine e specificheremo (in questo caso) che si tratta di una partizione.

Per quanto riguarda il metodo di importazione consiglio il collegamento simbolico (Symlink). Per confermare clicchiamo su Next.

Ora Autopsy ci indicherà automaticamente di che filesystem si tratta. Procediamo cliccando su Add e l'immagine verrà testata. Appena finito, clicchiamo su OK.

La configurazione è conclusa: ci ritroveremo quindi nella home del caso appena creato:

Homecase.png

Voltiamo pagina ed iniziamo l'esplorazione...

Pagina successiva
Analisi di una partizione NTFS
Pagina precedente
Esaminare un disco mediante l'analisi forense

 

Segnala ad un amico

Tuo nome Tuo indirizzo e-mail (opzionale)
Invia a:
    Aggiungi indirizzo email
    Testo

    © Copyright 2025 BlazeMedia srl - P. IVA 14742231005

    • Gen. pagina: 0.26 sec.
    •  | Utenti conn.: 63
    •  | Revisione 2.0.1
    •  | Numero query: 38
    •  | Tempo totale query: 0.09