90 likes | 308 Views
Омельчук А. , 345 гр. Руководитель: Губанов Ю. А. Базовые алгоритмы файлового карвинга. Что это такое. Поиск файлов и других объектов, основанный на их содержимом, а не на метаданных файловой системы. Жесткий диск. Мета-данные. Мета-данные. Данные. Задача.
E N D
Омельчук А., 345 гр. Руководитель: Губанов Ю. А. Базовые алгоритмы файлового карвинга
Что это такое Поиск файлов и других объектов, основанный на их содержимом, а не на метаданных файловой системы • Жесткий диск • Мета-данные • Мета-данные • Данные
Задача • Карвинг криминалистически важных файлов: • История IM • История веб-браузеров • Поиск по записям
Виды карвинга • Header Carving • Footer • Maximum size • Embedded length • File structure based Carving • Fragment recovery Carving Signature-based
Готовые карверы • Skype 3, 4 • Skype 4 (RAM) • QIP Infium/2010 • ICQ Lite • ICQ 7 (RAM) • Digsby • Yahoo! (Disk + RAM) • Windows Live Messenger (Disk + RAM) • Miranda IM • Internet Explorer 6 - 8 • Firefox 3
Расширение метода • Жесткий диск • Мета-данные • Мета-данные • Данные • Разжатые, склеенные данные MFT