Voi siete qui: Funzioni dell'Analista > Esplorazione e recupero prove da dispositivi online > Cose da sapere sul recupero prove

Cose da sapere sul recupero prove

Descrizione

La funzione mostra l’alberatura del File System del dispositivo su cui è presente l’agent (o di più dispositivi se si sta esplorando il File system di un target).

È possibile esplorare gradualmente l’alberatura del File System, richiedendo prima la lettura della struttura di primo livello (comando Recupera default) ed esplorando successivamente le cartelle e richiedendo poi la lettura o rilettura della cartella selezionata (comando Scaricasottoalbero).

Una volta che si identifica un file di interesse, lo si può scaricare e salvare come evidence di tipo file (comando Scarica file).

Componenti del File System

La struttura di ogni dispositivo mostra le cartelle da esplorare e quelle esplorate:

Esempio Descrizione

Root del dispositivo.

Cartella non ancora esplorata.

Cartella esplorata.

 

RCS9.3 | Manuale di installazione e uso | © COPYRIGHT 2013