<?xml version="1.0" encoding="ISO-8859-15"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Fabio Invernizzi &#187; forensics</title>
	<atom:link href="http://fabioinvernizzi.com/blog/tag/forensics/feed/" rel="self" type="application/rss+xml" />
	<link>http://fabioinvernizzi.com/blog</link>
	<description>/fabulus talks about him and his hacks...</description>
	<lastBuildDate>Thu, 05 Jan 2012 16:23:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Esperienza obbligata di forensics</title>
		<link>http://fabioinvernizzi.com/blog/2009/03/17/esperienza-obbligata-di-forensics/</link>
		<comments>http://fabioinvernizzi.com/blog/2009/03/17/esperienza-obbligata-di-forensics/#comments</comments>
		<pubDate>Tue, 17 Mar 2009 12:01:56 +0000</pubDate>
		<dc:creator>fabio</dc:creator>
				<category><![CDATA[/me]]></category>
		<category><![CDATA[forensics]]></category>

		<guid isPermaLink="false">http://fabioinvernizzi.com/blog/?p=557</guid>
		<description><![CDATA[Mi è impazzito il controller SATA e mi sono perso una partizione del Desktop&#8230; la /home :-/ E&#8217; stata una buona occasione per fare un po&#8217; di data-carving. Fatta l&#8217;immagine del disco l&#8217;ho data in pasto a photorec, scalpel e &#8230; <a href="http://fabioinvernizzi.com/blog/2009/03/17/esperienza-obbligata-di-forensics/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Mi è impazzito il controller  SATA e mi sono perso una partizione del Desktop&#8230; la /home :-/</p>
<p>E&#8217; stata una buona occasione per fare un po&#8217; di data-carving. Fatta l&#8217;immagine del disco l&#8217;ho data in pasto a photorec, scalpel e foremost. Non invidio per nulla chi lo fa di mestiere e si deve smazzare i file recuperati&#8230; </p>
<p>L&#8217;unica cosa che dovevo assolutamente recuperare era la chiave privata ssh con la quale accedo ad un certo numero di server&#8230; lo strumento migliore si è rivelato il solito &#8220;grep&#8221;. Con qualcosa tipo:<br />
<code>cat home.dd | grep -a -A 20 "BEGIN DSA PRIVATE KEY"</code><br />
ho recuperato la mia chiave :-)</p>
]]></content:encoded>
			<wfw:commentRss>http://fabioinvernizzi.com/blog/2009/03/17/esperienza-obbligata-di-forensics/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

