Sistemas  
 
Conhecimento computador >> Sistemas >> Unix >> 
Forenses Ferramentas UNIX
Computação forense envolve a digitalização de um sistema de computador ou dispositivo para determinar o estado atual desse dispositivo , e esta informação é muitas vezes usado como prova para os funcionários responsáveis ​​pela aplicação da lei. Computador investigações forenses são realizadas em ambos os dados estáticos , como discos rígidos e dados voláteis como memória de acesso aleatório (RAM). Dados voláteis são dados que é perdido se não for salvo corretamente. O sistema operacional UNIX existe desde 1969 , e é de uso livre. Você também pode usar todas essas ferramentas sem pagar uma taxa. AIR

A Imagem automatizada e Restauração programa (AIR ) usa uma interface gráfica do usuário (GUI ), que permite a execução de comandos e aplicações usando assistentes , caixas de seleção e botões de rádio em vez de escrever código ou programas . Você pode usar essa ferramenta para reconhecer e acessar os seguintes tipos de unidades : Compact Disc - Read-Only Memory (CD- ROM ) , fita , ambiente de desenvolvimento integrado ( IDE) e Small Computer System Interface (SCSI) . Você pode criar imagens de discos rígidos e comprimir as imagens para que você possa enviá-los via e-mail ou através /Internet Protocol ( IP ) Redes (TCP) Protocolo de transferência de controle. Outras características deste programa incluem rompimento rígido de imagens em diferentes partes , ea capacidade de zerar ambos os discos rígidos e partições. Zerar envolve sobrescrever dados apagados com uns e zeros , para que ninguém possa recuperá-lo . Particionamento de disco envolve a quebra de um disco rígido em diferentes unidades virtuais .
FTimes

Esta ferramenta permite-lhe pesquisar e obter informações sobre os diferentes arquivos e /ou diretórios. Esta é uma ferramenta de linha de comando , o que significa que você executá-lo a partir do "Prompt de comando " no seu menu "Iniciar" . FTimes permite fazer as duas pesquisas de cordas e arquivo de topografia. A seqüência de pesquisa permite-lhe procurar uma determinada série de bytes em diferentes arquivos e diretórios, arquivos e topografia envolve o mapeamento das informações armazenadas em arquivos e diretórios . Você pode executar este programa a partir de um disco rígido, um disquete ou CD.
Dd_rescue

Esta ferramenta permite-lhe recuperar dados perdidos ou apagados , copiando lo de um dispositivo e /ou arquivo para um diferente , e você também pode usar essa ferramenta para recuperar dados de partições com deficiência ou corruptos. A ferramenta dd_rescue permite que você salve o máximo de uma partição possível, uma vez que não vai abortar se ela atinge um setor ruim. Em vez disso, ela só vai passar para a próxima seção legível e copiar os dados . Esta é uma ferramenta de linha de comando .

Anterior :

Próximo : No
  Os artigos relacionados
·Como consultar XL livro a partir do Unix 
·Unix Kernel Tutorial 
·Como combinar BackTrack 3 com um sistema operacional Un…
·Sockets Unix Domínio Tutorial 
·Como forçar o UTF-8 em Unix 
·Como encontrar um endereço MAC em Unix 
·Como escrever um Unix Shell Script para localizar arqui…
·Tutorial para LS Unix 
·Como imprimir remotamente ao Windows usando o SCO Unix 
·Como instalar o script de comando Jobs em SCO Unix 
  Artigos em destaque
·Como se conectar ao Exchange Server Com o Mail 
·Como desativar o chaveiro no Mac 
·Causas de Perda de Dados 
·Como obter alto-falantes USB para trabalhar em um G4 
·Como fazer seu próprio Slideshow for Free 
·Como recuperar Fedora 9 Usando um Fedora 12 Live CD 
·Como sincronizar arquivos no Ubuntu com um Laptop 
·Como fazer a bateria durar mais tempo na potência Ubun…
·Como recuperar contatos do Outlook 
·Como imprimir um arquivo ANSI 
Cop e direita © Conhecimento computador http://ptcomputador.com Todos os Direitos Reservados