Inviato da nannib il 5 Ottobre, 2013 - 00:00
Often during the investigation on a computer we need to have quickly a response on the activity of the computer itself, so we need a tool says to us when the device was on and off.
If we can take the file System.evtx placed in
%SystemRoot%\System32\Winevt\Logs\System.evtx
We could export it in CSV format using some tools or simply the EventViewer of our Windows.
Let’s see what we can obtain, this is a piece of the file called system7.csv:
Inviato da nannib il 12 Maggio, 2013 - 00:00
Ieri durante una lezione, presso la scuola di GdF di Ostia, sull'uso del Cellebrite UFED e Physical Analyzer (thanks to Luca Governatori), insieme a tutta la classe (in gambissima), abbiamo fatto un po' di reverse engineering usando la visualizzazione esadecimale di Physical Analyzer del database della famosa app di messaggistica WhatsApp per Android, dato che il P.A. non visualizza i messaggi cancellati di WhatsApp, almeno su Android 4.1.2 del Samsung S3.
Inviato da nannib il 18 Novembre, 2011 - 00:00
CHANGELOG CAINE 2.5.1 "SuperNova"
Ho rilasciato Caine 2.5.1 con alcuni fixings di piccolo conto e degli aggiornamenti...sempre per andare verso la perfezione
Nanni Bassetti
Inviato da nannib il 3 Ottobre, 2011 - 19:11
Inviato da nannib il 3 Ottobre, 2011 - 17:44
- ROMA - 18/06/2008 - LUSPIO V - Relatori: Nanni Bassetti, Denis Frati, Giancarlo Cucinotta, Gianni Amato, Mario Pascucci, Giovanni Battista Gallus, Francesco Paolo Micozzi
- MODENA - 25/10/2008 - LinuxDay 2008 - Relatori: Nanni Bassetti, Denis Frati, Giancarlo Giustini
Inviato da nannib il 2 Ottobre, 2011 - 00:00
Inviato da nannib il 1 Ottobre, 2011 - 00:00
Inviato da nannib il 1 Ottobre, 2011 - 00:00
Ma si per una volta smetto di essere modesto, massì si dica pure, la DIGICONF Roma 2011 è stata un successone!!!
Inviato da nannib il 19 Agosto, 2011 - 00:00
Come avevo preannunciato qui siamo riusciti ad organizzare un grande evento dedicato alla Digital Forensics and Security, grazie allo sponsor GovForensics.
Il programma è ricco ed interessante e come al solito sarà occasione per incontrarsi di persona ed arricchirsi culturalmente l'uno con l'altro.
Inviato da nannib il 9 Giugno, 2011 - 00:00
Ciao a tutti,
il 18/Giugno/2008
Pagine