| Rifiuti Een recycle bin forensische analyse tool. |
Download nu |
Rifiuti Rangschikking & Samenvatting
- Naam uitgever:
- Foundstone Inc
- Besturingssystemen:
- Windows All
Rifiuti Tags
Rifiuti Beschrijving
Veel belangrijke bestanden binnen Microsoft Windows hebben structuren die ongedocumenteerd zijn. Een van de principes van Computer Forensics is dat alle analysemethodieken goed gedocumenteerd en herhaalbaar moeten zijn en ze moeten een aanvaardbare foutmarge hebben. Momenteel zijn er een gebrek aan open source-methoden en -hulpmiddelen die forensische analisten kunnen vertrouwen om de gegevens te onderzoeken in gepatenteerde Microsoft-bestanden. Veel computermisdaadonderzoeken vereisen de reconstructie van de prullenbak van een onderwerp. Aangezien deze analysetechniek regelmatig wordt uitgevoerd, onderzochten we de structuur van de gegevens die in de recycle bin-repository-bestanden (Info2-bestanden) zijn gevonden. Rifiuti , het Italiaanse woord dat "prullenbak" betekent, is ontwikkeld om de inhoud van het Info2-bestand in de Prullenbak te onderzoeken. De basis van Rifiuti 's examenmethodologie wordt hier gepresenteerd in het Witboek gelegen. Rifiuti zal de informatie in een Info2-bestand parseren en de resultaten opent op een veldafgeschakelde manier zodat deze in uw favoriete spreadsheetprogramma kan worden geïmporteerd. Rifiuti is gebouwd om op meerdere platforms te werken en zal worden uitgevoerd op Windows (via Cygwin), Mac OS X, Linux en * BSD-platforms.
Rifiuti Gerelateerde software