Preguntas etiquetadas con forensics

39
¿Qué hace dd conv = sync, noerror?

Entonces, ¿cuál es el caso cuando agregar conv=sync,noerrorhace una diferencia al hacer una copia de seguridad de un disco duro completo en un archivo de imagen? ¿Es conv=sync,noerrorun requisito al hacer cosas forenses? Si es así, ¿por qué es el caso con referencia a Linux Fedora? Editar: OK,...

8
La policía encontró y devolvió mi computadora portátil robada reformateada por un ladrón. ¿Pueden los registros de instalación ayudar a localizar al ladrón?

Hace tres semanas me robaron mi computadora portátil del campus. Inmediatamente lo informé a la policía y al sitio web del fabricante. Hace un par de días, un hombre llamó al fabricante y dijo que compró una computadora portátil de segunda mano en la web y que quería verificar la garantía a través...

0
¿Por qué mi forense no puede compartir Windows en CD?

Estoy teniendo un problema bastante agravante. Quiero enviar Dcfldd a un recurso compartido de Windows en otra máquina, pero no puedo montar el recurso compartido, lo he intentado en Backtrack y Sans SIFT tanto en modo forense como en modo regular. Using the GUI I went to Connect to -> Windows...

0
SIFT Workstation v3 Rollback en Ubuntu 14.04

Soy un abogado que toma cursos en Digital Forensics y también, bastante nuevo en Ubuntu (y Linux en general). Instalé SIFT Workstation v3 en mi instalación de Ubuntu 14.04 usando el bash: wget --quiet -O - https://raw.github.com/sans-dfir/sift-bootstrap/master /bootstrap.sh | sudo bash -s - -i...