Als «forensics» getaggte Fragen

39
Was macht dd conv = sync, noerror?

Was ist also der Fall, wenn das Hinzufügen conv=sync,noerroreinen Unterschied macht, wenn eine gesamte Festplatte auf einer Image-Datei gesichert wird? Ist conv=sync,noerroreine Anforderung bei forensischen Sachen? Wenn ja, warum ist es in Bezug auf Linux Fedora der Fall? Bearbeiten: OK, wenn ich...

10
dd_rescue vs dcfldd vs dd

Was sind die wichtigsten Unterschiede zwischen dd_rescue, dcflddund dd? In welchen Situationen würden Sie eine über die andere verwenden? Warum gibt es drei verschiedene, aber ähnliche

8
Die Polizei hat meinen gestohlenen Laptop gefunden und zurückgegeben, der vom Dieb neu formatiert wurde. Können Installationsprotokolle helfen, den Dieb zu finden?

Vor drei Wochen wurde mein Laptop vom Campus gestohlen. Ich habe es sofort der Polizei und auf der Website des Herstellers gemeldet. Vor ein paar Tagen rief ein Mann den Hersteller an und sagte, er habe einen gebrauchten Laptop im Internet gekauft und wollte die Garantie anhand der Seriennummer...

0
Linux Server genauso wie RAMdisk

Ich möchte einen Anti-Forensic-Linux-Server einrichten, um meine Benutzer zu schützen. Mein Ziel ist es, dass die Linux-Distribution und alles, was darin enthalten ist, aus dem RAM läuft und nichts dauerhaft speichert. Es ist möglich, dass ich irgendwann ausgewählte Dinge (wie Fehlermeldungen oder...