[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:01344] dd でダンプしたイメージを解析するツール
- To: port139@xxxxxxxxxxxxx
- Subject: [port139:01344] dd でダンプしたイメージを解析するツール
- From: Akira Ryowa <ryowa@xxxxxxxxxxxx>
- Date: Wed, 15 May 2002 18:56:20 +0900 (JST)
りょうわ です。
こんにちは。
以前に、dd でダンプしたイメージファイルをマウントできるツールとかあると
便利...という話があったと思いますが、似たようなイメージのツールとして以
下のようなツールがありますね。
The @stake Sleuth Kit (TASK)
http://www.atstake.com/research/tools/task/
Autopsy Forensic Browser (TASK の Webフロントエンド)
http://www.atstake.com/research/tools/autopsy/
Autopsy の説明のところに、
> Also, TASK and Autopsy can be installed on a CD-ROM and run on a
> compromised system. The investigator can analyze the system from his
> trusted workstation over the network during an Incident Response.
という解説があったりするので、このアイデアは面白いかも〜と思ったりしてい
ます。
もちろん、これでやられイメージをそのままネットワーク経由で覗くというのは
いくらなんでもまずいので、暗号化は必須でしょうが。
-----------------------------------------------
りょうわ あきら ryowa@xxxxxxxxxxxx