eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plPrawoGrupypl.soc.prawoDura lex, sed lex › Re: Dura lex, sed lex
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!3.eu.feeder.erj
    e.net!feeder.erje.net!weretis.net!feeder8.news.weretis.net!news.neodome.net!fee
    der1.feed.usenet.farm!feed.usenet.farm!peer02.ams4!peer.am4.highwinds-media.com
    !news.highwinds-media.com!peer01.ams1!peer.ams1.xlned.com!news.xlned.com!feeder
    .cambriumusenet.nl!feed.tweaknews.nl!posting.tweaknews.nl!fx15.ams1.POSTED!not-
    for-mail
    Newsgroups: pl.soc.prawo
    From: Marcin Debowski <a...@I...zoho.com>
    Subject: Re: Dura lex, sed lex
    References: <uhlkjm$3s24g$1@dont-email.me> <uhsnqd$2ui$32$RTomasik@news.chmurka.net>
    <RRl0N.27795$pZKa.16091@fx04.ams1>
    <uhsq89$2uh$25$RTomasik@news.chmurka.net>
    <uhtiir$rkl$3$Shrek@news.chmurka.net> <MGA0N.73967$6L_4.56412@fx14.ams1>
    <ui0c58$ju8$1$Shrek@news.chmurka.net>
    <137fxbix0c90w$.gd40x47g5pb7$.dlg@40tude.net>
    <bnW0N.78478$3_a2.10970@fx12.ams1>
    <ui2hk2$2ui$58$RTomasik@news.chmurka.net>
    <BEf2N.79590$U4F3.28755@fx09.ams1>
    <uidn13$3a4$6$RTomasik@news.chmurka.net>
    <uidp71$2ak$4$Shrek@news.chmurka.net> <fPz2N.29133$dr77.6158@fx01.ams1>
    <uiejij$krl$2$RTomasik@news.chmurka.net>
    <WVA2N.29135$dr77.5271@fx01.ams1>
    <uig61m$krm$5$RTomasik@news.chmurka.net>
    <fuqz57i3pspw.lr7lwslbdkeo$.dlg@40tude.net> <56V2N.8$4Fc2.5@fx14.ams1>
    <1myugqejxh$.7ed9q9q5adp.dlg@40tude.net> <ao_2N.12$glg4.7@fx11.ams1>
    <uiiea8$krm$22$RTomasik@news.chmurka.net> <WEB3N.71$Mhl6.40@fx02.ams1>
    <uin8qi$5o9$1$RTomasik@news.chmurka.net> <BXT3N.1598$0tU.471@fx09.ams1>
    <uiqm6r$am$4$RTomasik@news.chmurka.net>
    User-Agent: slrn/1.0.3 (Linux)
    Mime-Version: 1.0
    Content-Type: text/plain; charset=UTF-8
    Content-Transfer-Encoding: 8bit
    Lines: 59
    Message-ID: <AiA4N.6245$cBSb.3769@fx15.ams1>
    X-Complaints-To: a...@t...nl
    NNTP-Posting-Date: Tue, 14 Nov 2023 01:45:04 UTC
    Organization: Tweaknews
    Date: Tue, 14 Nov 2023 01:45:04 GMT
    X-Received-Bytes: 5036
    Xref: news-archive.icm.edu.pl pl.soc.prawo:843817
    [ ukryj nagłówki ]

    On 2023-11-12, Robert Tomasik <r...@g...pl> wrote:
    > W dniu 12.11.2023 o 00:16, Marcin Debowski pisze:
    >
    >>>> Autopsy, którą wcześniej wymieniłeś, Ty tego używasz pod windows? To ma
    >>>> tam gui oparte na przeglądarce www?
    >>>> Przyglądam się wersji pod Linuksa i co to potrafi na prostym modelowym
    >>>> obrazie systemu plików, i wynika mi, że chyba niewiele bez dodatkowych
    >>>> pluginów? Utworzyłem wolumen ext4, naładowałem tam zdjęć w strukturach
    >>>> folderów, skasowałem wszystko... widzi skasowane pliki/foldery (jako
    >>>> wejścia/nody), ale nawet nie potrafi określić ich wielkości (pokazuje 0
    >>>> size) o wyświetleniu zawartości nie wspominając.
    >>> Te pluginy są podstawą właśnie. Samo AUTOPSY w sumie nic nie potrafi.
    >> No to się chyba nie pobawie.
    >>
    > Teraz mam więcej czasu na odpisanie. Samo AUTOPSY nie odzyska Ci danych.
    > Ono może wspomóc ich analizę. Być może są lepsze sposoby, ale ja zawsze
    > staram się sprowadzić materiał dowodowy do obrazu dysku, czyli formatu
    > EnCase Image File. Jest trochę darmowych programów do tego. Są
    > komercyjne. Jak jest bardzo źle, to jeszcze bywa, że szukam w zasobach
    > producenta danego konkretnego producenta. Mamy pewność co do tego, że
    > nikt nic nie zmienia. Każdy później może po swojemu analizować.

    Obraz dysku jest podstawą czy to na poziomie forensic i dowodowym czy w
    przypadku odzyskiwania danych. Jak pada dysk a z jakiegoś powodu nie ma
    się kopii to również tworzy się taki obraz i na nim prowadzi odzysk.
    Robi się to dlatego, że praca z uszkodzonym dyskiem na ogół zwiększa
    prawdopdoobieństwo jego dalszych uszkodzeń więc i zmniejsza szanse na
    odzysk. Pod linuksem jest taki mądry program nazywający się ddrescue.
    Działa on tak, że tworzy obraz dysku w kilku etapach, gdzie w
    początkowym etapie wcale nie stara się na siłę odczytać uszkodzonych
    sketorów a kopiuje co nie daje błędów odczytu. W dlaszych podejściach
    stara się coraz intensywniej czytać sektory z błędami.

    > Teraz taki obraz podpinasz do AUTOPSY i są następujące możliwości:

    No ja dla prób stworzyłem taki modelowy obraz. Autopsy go widzi, ale
    próby analizy plików w tym obrazów kończą się błędem. Nie wnikając w
    szcezgóły, wygląda jakby cos mi tam brakowało (odwołuje się do czegoś
    czego nie ma).

    > 1) Zdjęcia mają dane o czasie zapisu, więc możesz je wrzucić na oś czasu
    > (to jest w podstawowej wersji). Na osi czasu wyszukujesz sobie klatki
    > (albo filmiki), które mogą mieć związek ze zdarzeniem. O ile wiesz,
    > kiedy działo sie to, co Cię interesuje. AUTOPSY pozwala na wyprowadzenie
    > tych konkretny7ch materiałów do osobnego katalogu, by potem analizować
    > to tymi narzędziami, co niżej.

    Widze po opcjach, że może, ale u mnie się na razie nie daje :)

    > 4) Jak to nie przyniesie rezultatu, to wyciągnięte z obrazu klatki, albo
    > te klatki wyżej obrabiam takim programem AGH, co się BIOWIZ nazywa. On
    > wyciąga z filmików i zdjęć klatki i grupuje twarzami. Strasznie to długo
    > trwa i trochę ręcznego rzeźbienia, ale wyniki fajne wychodzą.

    No to już bardziej w Twojej dziedzinie, choć grupowanie po twarzach
    brzmi intersująco. Możnaby napisac sktypt tagujący odpowiednio zdjęcia.

    --
    Marcin

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1