Immagine Forense (Copia / Bit Stream Image): Tecnica che riproduce un dispositivo bit a bit, includendo lo slack space. Viene creata con copiatori forensi (es. Tableau TD3, Oxygen Forensic) e write blocker, assicurando che sia STATICA e verificata tramite valori hash.
Metodi di Acquisizione:
Clonazione: Replica esatta, non distingue l'originale, senza compressione.
Copia Immagine: Creazione di un file immagine del disco sorgente, suddivisibile (split) e comprimibile (EWF, AFF).
Esempio di comando dd per la copia.
Catena di Custodia: Documento essenziale che traccia l'intero processo di gestione della prova, dall'acquisizione al processo, includendo dettagli sui reperti, attori, valori digest (hash) e tempistiche, fondamentale per ricostruire il trattamento e identificare alterazioni.
Carving: Tecnica eseguita su una copia forense per recuperare file (anche corrotti) la cui traccia è stata persa dalla tabella di allocazione. Funziona scansionando i bit per header e footer noti (es. %PDF, EOF). Limiti includono file sovrascritti, frammentati o senza header/footer caratterizzante (es. file di testo). Strumenti come RECUVA.
Acquisizione Dati Avanzata (quando le interfacce tradizionali falliscono):
Chip-Off: Dissaldatura/estrazione del chip per il dump del contenuto binario e ricostruzione.
HW JTAG: Connessione alle porte JTAG per decodificare e leggere i dati direttamente dal chip.
Rete GSM: Struttura di comunicazione mobile.
BTS (Base Transceiver Station): Gestisce i canali di comunicazione con i cellulari (MS).
BSS (Base Station Subsystem): Controlla BSS e NSS, gestisce frequenze e decide l'handover.
Handover: Spostamento di un cellulare tra BTS diverse, per ottimizzare segnale (confinamento) o mantenere comunicazione (salvataggio), spesso indicativo di movimento geografico.
Tabulati Telefonici: Registri contenenti informazioni come IMEI (identificativo del dispositivo fisico) e IMSI (identificativo della SIM).
Timeline: Sequenza cronologica delle operazioni su un PC (creazione, modifica, lettura). Essenziale per verificare le modifiche confrontando gli hash dei file.
Ruoli Forensi:
CTU (Consulente Tecnico d'Ufficio): Esperto nominato dal giudice.
CTP (Consulente Tecnico di Parte): Esperto nominato dalle parti, a supporto del giudice.
Siamo nati da poco ma abbiamo già migliaia di appunti nella nostra community!
Completa il tuo profilo
Adesso sei dei nostri!
Ottieni i primi crediti!
Carica i tuoi file
Il modo più veloce per guadagnare crediti è caricare materiale.
Ci sono tante tipologie di materiale e siamo certi che hai tanto valore da condividere con la community!
Accidenti, ancora non abbiamo il tuo corso di laurea!
Se ti va puoi inserirlo tu in pochi click — anche solo il corso di laurea, oppure completo di tutti i corsi!
Aggiungilo subito
e faremo del nostro meglio per popolarlo di materiale interessante.
Nel frattempo inizia a guadagnare crediti invitando i tuoi amici, così appena saremo attivi potrai subito accedere al materiale disponibile.
Bastano 3 amici verificati per attivare l'abbonamento…
Consiglia ai tuoi amici
Scrivi ai tuoi vecchi amici o ai tuoi nuovi colleghi di studio. Ogni email che inserisci rappresenta un mattone importante per la community.
Per ogni amico che porti otterrai nuovi crediti!