Questions marquées «forensics»

39
Que fait dd conv = sync, noerror?

Alors, quel est le cas lorsque l’ajout conv=sync,noerrorfait une différence lors de la sauvegarde d’un disque dur entier sur un fichier image? Existe conv=sync,noerror- t-il une exigence lors de la réalisation de travaux de police scientifique? Si tel est le cas, pourquoi s’agit-il de linux fedora?...

10
dd_rescue vs dcfldd vs dd

Quelles sont les principales différences entre dd_rescue, dcflddet dd? Dans quelles situations utiliseriez-vous l'un sur l'autre? Pourquoi y a-t-il trois programmes différents mais

8
La police a retrouvé et renvoyé mon ordinateur portable volé, reformaté par un voleur. Les journaux d'installation peuvent-ils aider à localiser le voleur?

Il y a trois semaines, mon ordinateur portable a été volé du campus. Je l'ai immédiatement signalé à la police et au site Web du fabricant. Il y a quelques jours, un homme a appelé le fabricant pour lui dire qu'il avait acheté un ordinateur portable d'occasion sur Internet et qu'il souhaitait...

1
Modification de la RAM en temps réel

Est-il possible de modifier la RAM en temps réel avec hexdump ou tout autre programme? Comment? J'ai lu ici http://linuxpoison.blogspot.pt/2011/04/how-to-read-content-from-ram-random.html que je peux voir le contenu de la RAM, mais n'explique pas comment éditer eux ou si cela est...

0
Le disque dur ne s'alimente pas

J'ai un disque dur SATA connecté à un bloqueur d'écriture médico-légal ( Tableau e35u ), mais le lecteur ne sera pas reconnu. En effet, je ne peux pas activer le bloqueur d'écriture lorsque le lecteur est connecté. Le voyant d'alimentation est allumé, mais je ne peux pas démarrer le bloqueur...