Condividere la conoscenza e distribuire gli eventi su tutto il territorio nazionale....

Virtualizzare immagini raw con Virtualbox

Inserito da DarkAngel il Dom, 04/06/2008 - 23:30

Dopo innumerevoli tentativi, scorribande tra la rete, alla ricerca di qualche post che mi potesse illuminare, finalmente sono riuscito, con l’aiuto del mio collega LucaCek, a virtualizzare una immagine raw (dd) di un disco “suspect” utilizzando il programma opensource VirtualBox.

Ratifica convenzione di Budapest

Inserito da nannib il Ven, 04/04/2008 - 16:04

Un interessante commento sulla ratifica di Budapest in merito alla modifica al Codice penale, al Codice di procedura penale, al D. Lgs. 231/2001 http://www.giuristitelematici.it/modules/bdnews/article.php?storyid=1353il PDF del testo della modifica è questo:http://www.senato.it/service/PDF/PDFServer/BGT/00298813.pdf

"Internet: tra sicurezza delle reti ed azione investigativa"

Inserito da denis frati il Mer, 04/02/2008 - 13:35

Venerdì 4 aprile, alle 15, presso l’Aula A della Facoltà di
Giurisprudenza dell’Università di Parma, in via Università 12, nell’ambito dei corsi
annuali di AbilitĂ  informatica giuridica, si svolgerĂ  il seminario
“Internet: sicurezza delle reti e tecniche di investigazione digitale”,
organizzato dai professori Antonio Del Sole e Pietro Sarcinella.

OSS2008 - Open Source Software

Inserito da nannib il Lun, 03/31/2008 - 12:12

Io e Denis stiamo partecipando all'OSS2008 che si terrĂ  a Milano a Settembre 2008.Chiaramente il nostro paper è su Selective File Dumper . Ecco il link dell'evento:http://conferenze.dei.polimi.it/ossconf/e teniamo le dita incorciate .... ;)

Foremost ed i suoi segreti...

Inserito da nannib il Lun, 03/31/2008 - 12:08

Molti di voi sapranno cos'è Foremost, il più famoso "carver" nell'ambito del recupero dati e della computer forensics, ma per chi non lo sapesse:
Foremost è un programma da console per recuperare i file in base alle loro intestazioni, footers, e le strutture dati interne.
Questo processo viene comunemente denominato data carving.Foremost è in grado di lavorare su file immagine (bitstream), come quelli generati dai dd, Safeback, Encase, ecc, o direttamente sul dispositivo.
Gli headers ed i footers possono essere specificati da un file di configurazione o è possibile utilizzare parametri della riga di comando per specificare i tipi di file built-in.

Selective File Dumper - tool Made in Italy

Inserito da nannib il Lun, 03/31/2008 - 12:07

Tratto d Wikipedia:
http://it.wikipedia.org/wiki/Sfdumper
Selective File Dumper è un tool Open Source sviluppato da Nanni Bassetti e Denis Frati, che facilita la ricerca dei files per tipologia o meglio per estensione (es. .doc o .jpg),
realizzato principalmente per l'informatica forense.