Analisi forense con Live View

19 giugno 2009 - Fonte: http://qsecof.blogspot.com/
Questa guida vi spiegherà rapidamente come utilizzare Live View per
  • configurare i parametri della macchina virtuale
  • selezionare un'immagine o un disco
  • selezionare la cartella di destinazione
  • avviare o creare la macchina virtuale
  • cliccare su "Start"


Prima di tutto occorre specificare alcuni parametri della Virtual Machine (VM)
  • dimensione della RAM: definisce la dimensione della memoria RAM assegnata alla macchina virtuale. Sarebbe preferibile configurare questo parametro con un valore identico a quello della macchina "reale" dalla quale è stata tratta l'immagine da virtualizzare. Ovviamente può essere un valore inferiore, in funzione della...

    Leggi il seguito »

Amped: software italiano per l’elaborazione delle immagini

19 giugno 2009 - Fonte: http://qsecof.blogspot.com/
Decifrare un numero di targa da un'immagine sfocata catturata da una videocamera di sorveglianza potrebbe essere determinante per risolvere un caso criminale.

Vi avevo già parlato di questo genere di applicazioni nel precedente post "La visione artificiale per indagini forensi" nel quale riportavo anche il link alla Amped, società di Trieste diretta da Martino Jerian, (www.amped.it) che ha sviluppato un software capace di operare con le immagini per finalità forensi (in questa pagina un esempio di funzionamento del programma).

Da quanto ho appreso la Amped...

Leggi il seguito »

La visione artificiale per le indagini forensi

19 giugno 2009 - Fonte: http://qsecof.blogspot.com/
Nell'ambito dell'indagine forense o dell'intelligence sempre più spesso si fa ricorso agli strumenti per l'elaborazione in tempo reale (oppure off-line) di dati multimediali legati alla videosorveglianza.

La videosorveglianza è quel settore delle tecnologie dell'informazione che si occupa dell'acquisizione, elaborazione e gestione in tempo reale di immagini provenienti da telecamere installate per scopi correlati al concetto di "sicurezza".

Qualche giornalista poco competente definisce questi sistemi come "il grande fratello", richiamando alla memoria gli scritti di Orwell e il pericolo di essere "guardati" costantemente da qualcuno che in questo modo "violerebbe" la nostra riservatezza.

In effetti i sistemi di video sorveglianza li troviamo, oramai, nelle...

Leggi il seguito »

I Diritti dell’Imputato

18 maggio 2009 - Fonte: http://gianmichele.wordpress.com
Nei film americani l'arresto del "cattivo" è tradizionalmente accompagnato dall'elencazione dei suoi diritti. In Italia non esiste questo obbligo (le imputazioni vengono messe per iscritto dal magistrato e consegnate in carcere o al domicilio) e sembra spesso che ci si dimentichi di questo "dettaglio", sia nei film che nella realtà. Questo avviene ancora più spesso quando ci sono in gioco dei computer. Qui di seguito trovate qualche indicazione (non organica e non esaustiva) su alcuni aspetti che, almeno a giudicare da alcuni recenti fatti di cronaca, sembrano essere particolarmente trascurati......

Leggi il seguito »

Understanding Forensic Digital Imaging

23 aprile 2009 - Fonte: http://0disse0.blogspot.com/
Sempre più spesso ci si trova a dover fronteggiare l'acquisizione e l'analisi di "immagini", sui telefoni cellulari, sui siti web, sui dischi dei computer. Stabilire l'originalità di una foto o di un documento scannerizzato diventerà sempre più un problema di Computer Forensics, quindi è bene prepararsi. Questo testo è un'eccellente guida....

Leggi il seguito »

Scripts for Computer Forensics

23 aprile 2009 - Fonte: http://0disse0.blogspot.com/
L'ecclettico Nanni Bassetti (autore del libro Indagini Digitali) segnala il sito scripts4cf.sf.net che raccoglie bash scripts e tools per chi si occupa di Computer Forensics.Tra questi vi è anche Raw2FS, che serve a ricavare un nome file partendo dal nome file che assegna Foremost dopo il carving, inoltre può cercare delle keywords su tutto il device o l'immagine raw e riportare il nome file che ...

Leggi il seguito »

HashBot – congeliamo il web!

9 aprile 2009 - Fonte: http://www.nannibassetti.com/dblog/

Ormai il Web 2.0 impazza, siamo tutti più o meno protagonisti in varie piazze virtuali, ci si innamora, si litiga, si stringono amicizie, si fanno guerre ideologiche, ci si critica, insomma tutto il bene e tutto il male che l'uomo può esprimere.

Diffamazione, stalking, violazione del copyright, ecc. ecc. sono tra i fatti, che posson accadere sul web, ma tecnicamente e giuridicamente diventa difficile "cristallizare"  una pagina web e farne una copia conforme, perchè essa è spesso dinamica, essa spesso cambia, il proprietario ne altera il contenuto appena sente puzza di bruciato e tante altre motivazioni, note a chi si occupa di computer forensics.

Ecco che Gianni Amato e ...

Leggi il seguito »

NBCaine: Caine avviabile su drive usb

28 marzo 2009 - Fonte: http://www.denisfrati.it
Un paio di mesi fa un amico consulente mi chiamò, aveva la necessità di fare l’immagine forense del disco SD di un netbook. Non disponeva di un lettore/masterizzatore cd/dvd esterno per fare il boot con uno dei tanti live-cd dedicati alla computer forensics. Gli consigliai allora di scaricare la iso di Caine, avviarla sul proprio pc ed [...]...

Leggi il seguito »

NBCAINE – CAINE su USB for NetBook

26 marzo 2009 - Fonte: http://www.nannibassetti.com/dblog/

Con la diffusione dei netbook e dei sistemi che bootano da porta USB, ho proposto a Giancarlo Giustini, il project manager di CAINE (la Linux Live distro per la computer forensics), di realizzarne una versione bootabile da usb e lui mi ha dato "luce verde". : - )

L'abbiamo chiamata NBCAINE (NetBook Caine) ed ora passo ad una breve descrizione:

NBCAINE è un'immagine raw (dd, bitstream, ecc.), di un pendrive da 1GB, contenente la versione LiveUsb di Caine e la parte Windows side rappresentata da ...

Leggi il seguito »

Intervista a Giancarlo Giustini, Direttore del progetto Caine

11 marzo 2009 - Fonte: http://dariovignali.com

Giancarlo GiustiniCiao Giancarlo, e benvenuto sul mio piccolo weblog! Hai detto di lavorare all’Università di Modena e Reggio Emilia. Che carica svolgi nell’università? Ma sopratutto, di cosa ti occupi?

Ciao Dario, grazie per la calda accoglienza. Allora, sono quello che si definisce un “Research Grant”, cioè un ricercatore a contratto. Ho iniziato il 5 maggio del 2008, subito dopo la laurea specialistica in Ingegneria Informatica. Lavoro per il dipartimento di ingegneria dell’informazione...

Leggi il seguito »