comandi per forensics Flashcards
cosa serve dd?
fare copie bit a bit di un file
sintassi dd
dd if = origine of = destinazione
dove vengono salvati dispostivi? con che nomi?
in \dev; di solito abbiamo /dev/sda e dev/sdb
come eseguo hash
md5sum file
come effetuo clone?
hash sorgente
dd if = sorgente of = destinazione
hash destinazione -> confronto ( comando builtin)
come effettuo immagine
hash sorgente mkdir /destinazione mount -o rw /dev/output /destinazione dd if = dev/input of = /destinazione/fimmagine hash destinazione/fileimmagine
cosa fa moun? perchè lo uso per effettuare un immagine?
monto il dispositivo in corrispondenza della cartella di destinazione; questo mi permette la creazione del file nel fs del dispositivo per effettuare immagine
come effettuo wipeout
uso dd e come if o /dev/zero o /dev/random
come recupero file corrotti da un dispostivo
utilizzo ddrescue, interfaccia grafica con ddrescue-gui