| Vinetto per Linux. vineretto è uno strumento forensics per esaminare i file thumbs.db per Linux. |
Scarica ora |
Vinetto per Linux. Classifica e riepilogo
- Nome editore:
- Michel Roukine
- Dimensione del file:
- 15KB
Vinetto per Linux. Tag
Vinetto per Linux. Descrizione
1 - Contesto: il server Windows Systems (Server 98, Me, 2000, XP e 2003) può memorizzare miniature e metadati dei file figurati contenuti nelle directory dei suoi filesystem FAT32 o NTFS. Le miniature e i metadati associati sono memorizzati in file thumbs.db. I file thumbs.db sono file strutturati OLE non documentati. Una volta che un file di immagini è stato cancellato dal filesystem, la relativa miniatura e la metada associata rimangono memorizzate nel file thumbs.db. Quindi, i dati contenuti in quei file thumbs.db sono una fonte utile di informazioni per l'investigatore delle forensics. 2 - Cosa intende fare il software: Vinetto estrae le miniature e i metadati associati dai file thumbs.db. Inoltre corre secondo tre modalità: > Modalità elementare: in questa modalità Vinetto estrae miniature e metadati da un file thumbs.db scelto. > Modalità directory: in questa modalità Vinetto controlla la coerenza tra il contenuto della directory e il relativo file thumbs.db I.e. Segnalerà le miniature che non sono associate a un file nella directory. > Modalità filesystem: in questa modalità Vinetto elaborerà l'intero grasso o la partizione NTFS. 3 - Quale scopo servirà: Vinetto aiuterà * gli investigatori forensici basati su Nix a: > Anteprima facilmente le miniature di immagini cancellate su sistemi Windows, > Ottenere informazioni (date, percorso, ...) su quelle immagini cancellate. 4 - MISC. : Vinetto è destinato ad essere integrato nel LiveCD Forensics come FCCU GNU / Linux Forensic Boot CD.
Vinetto per Linux. Software correlato