comandi per forensics Flashcards

1
Q

cosa serve dd?

A

fare copie bit a bit di un file

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

sintassi dd

A

dd if = origine of = destinazione

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

dove vengono salvati dispostivi? con che nomi?

A

in \dev; di solito abbiamo /dev/sda e dev/sdb

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

come eseguo hash

A

md5sum file

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

come effetuo clone?

A

hash sorgente
dd if = sorgente of = destinazione
hash destinazione -> confronto ( comando builtin)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

come effettuo immagine

A
hash sorgente
mkdir /destinazione
mount -o rw /dev/output /destinazione 
dd if = dev/input of = /destinazione/fimmagine
hash destinazione/fileimmagine
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

cosa fa moun? perchè lo uso per effettuare un immagine?

A

monto il dispositivo in corrispondenza della cartella di destinazione; questo mi permette la creazione del file nel fs del dispositivo per effettuare immagine

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

come effettuo wipeout

A

uso dd e come if o /dev/zero o /dev/random

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

come recupero file corrotti da un dispostivo

A

utilizzo ddrescue, interfaccia grafica con ddrescue-gui

How well did you know this?
1
Not at all
2
3
4
5
Perfectly