Syteme et gestion de fichiers Flashcards
Donner les differents systeme de fichier et pour quel syst d’exploitation
FAT - Windows 32
NTFS - Windows 64
EXT3 - Linux
HFS - Apple
APFS
A quoi sont adaptes les systemes de fichiers ?
au supports magnetique qui sont les mm pour chq syst d’exploitation
Que retrouve t’on dans une disquette?
Partie reserve = identification du syst de fichier
FAT = table d’allocation des fichiers (cluesters occupes)
Repertoire = repertoire avec les noms de fichiers = index
Donnees utilisateur = les fichiers
Que represente la taille d’une disquette
peut mm pas contenu une image
Definir carving, donner ex
parcourir la memoire en regardant pour les headers pour trouver un fichier
ex: ffd8 et ffd9 pour un fichier jpeg
Definir NTFS
remplacmenet de FAT avec la mft (master file table)
taille pratiquement ilimite mais petit cluesters
Donner la methode de prelevement de Rodney Mc Kemmish
1.Identification des éléments pouvant contenir des éléments de preuve (traces numériques) ;
2.Préservation des traces numériques ;
3.Analyse du contenu ;
4.Rédaction du rapport d’expertise.
Donner la methode de prelevement du rapport OSAC
1.Reconnaissance
2.Préservation
3.Examen
4.Documentation
5.Analyse
6.Intégration
7.Interprétation
Comment faire une copie
faire une fonction de hachage (empreinte) avant la copie
copier le doc
faire une empreinte de la copie
faire la paranoid
def copie pure
empreinte (support) = empreinte (copie)
def copie parfaite
: empreinte (support) avant copie = empreinte (support) après copie
= le proccessus de copie na pas modifie loriginal