[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:01344] dd でダンプしたイメージを解析するツール



りょうわ です。
こんにちは。

以前に、dd でダンプしたイメージファイルをマウントできるツールとかあると
便利...という話があったと思いますが、似たようなイメージのツールとして以
下のようなツールがありますね。

The @stake Sleuth Kit (TASK)
http://www.atstake.com/research/tools/task/

Autopsy Forensic Browser (TASK の Webフロントエンド)
http://www.atstake.com/research/tools/autopsy/

Autopsy の説明のところに、
> Also, TASK and Autopsy can be installed on a CD-ROM and run on a
> compromised system. The investigator can analyze the system from his
> trusted workstation over the network during an Incident Response.
という解説があったりするので、このアイデアは面白いかも〜と思ったりしてい
ます。

もちろん、これでやられイメージをそのままネットワーク経由で覗くというのは
いくらなんでもまずいので、暗号化は必須でしょうが。

-----------------------------------------------
りょうわ あきら        ryowa@xxxxxxxxxxxx