Post

Visualizzazione dei post da gennaio 4, 2009

Soluzione test di Computer Forensics

Immagine
Il bravo Mario Pascucci ha pubblicato la soluzione al suo  test/esercizio  di computer forensics  QUI  :) Il caro amico  Denis Frati  ha risolto meglio di tutti i partecipanti...quindi COMPLIMENTI!!!! Ma vediamo come ho agito io, superficialmente e non dedicandomi a fondo, peccato, ma quando c'è agonismo mi faccio prendere dalla fretta  , un difetto che mi porto dietro da quando ero piccolo, mi sa che mi converrebbe un corso di Yoga  Ok, vediamo le mie soluzioni: Lancio  FTK Imager  da Windows è vedo subito che: La partizione visibile si chiama:  data-hide  seriale 48FD-A890 img_0085.jpg img_0090.jpg img_0112.jpg img_0133.jpg linux_virus.pdf Ho beccato la partizione nascosta (Volume Label: nascosto1 Seriale: 48FD-AE42) è l'ho estratta con  FTK Imager  e anche col  dd tagliandola dal settore 1972530 per un numero di settori pari 1976014 ricavando un'immagine di 1Gb circa (964Mb). Con FTK Imager le JPG dei circuiti elettronici e della casa al buio si vedono subi