forensics:start
This is an old revision of the document!
- /Dcfldd - Uso di dcfldd come strumento di imaging
- /NIST HashSets - Dove trovare e come manipolare gli hash sets NSRL-NIST
- /Xmount - Un tool per montare le immagini di Encase come dischi dentro Vmware o Virtualbox o Xen o Kvm o... ci siamo capiti
- /Encase - Appunti sull'uso di Encase
- Fccu-hacklu-0.4.pdf - un PDF interessante con un sacco di trucchi per analisi forense con Linux
- /LiveKeywordSearch - Come cercare keyword "al volo" senza immagine del disco usando Linux live
- http://www.nirsoft.net - Ha un sacco di programmi utili per le cache, le history, le password.
- Testdisk / Photorec / Foremost / dc3dd / kpartx / losetup
forensics/start.1758372660.txt.gz · Last modified: by 127.0.0.1