{"id":557,"date":"2009-03-17T13:01:56","date_gmt":"2009-03-17T12:01:56","guid":{"rendered":"http:\/\/fabioinvernizzi.com\/blog\/?p=557"},"modified":"2009-03-17T13:01:56","modified_gmt":"2009-03-17T12:01:56","slug":"esperienza-obbligata-di-forensics","status":"publish","type":"post","link":"https:\/\/fabioinvernizzi.com\/blog\/2009\/03\/17\/esperienza-obbligata-di-forensics\/","title":{"rendered":"Esperienza obbligata di forensics"},"content":{"rendered":"<p>Mi \u00e8 impazzito il controller  SATA e mi sono perso una partizione del Desktop&#8230; la \/home :-\/<\/p>\n<p>E&#8217; stata una buona occasione per fare un po&#8217; di data-carving. Fatta l&#8217;immagine del disco l&#8217;ho data in pasto a photorec, scalpel e foremost. Non invidio per nulla chi lo fa di mestiere e si deve smazzare i file recuperati&#8230; <\/p>\n<p>L&#8217;unica cosa che dovevo assolutamente recuperare era la chiave privata ssh con la quale accedo ad un certo numero di server&#8230; lo strumento migliore si \u00e8 rivelato il solito &#8220;grep&#8221;. Con qualcosa tipo:<br \/>\n<code>cat home.dd | grep -a -A 20 \"BEGIN DSA PRIVATE KEY\"<\/code><br \/>\nho recuperato la mia chiave :-)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mi \u00e8 impazzito il controller SATA e mi sono perso una partizione del Desktop&#8230; la \/home :-\/ E&#8217; stata una buona occasione per fare un po&#8217; di data-carving. Fatta l&#8217;immagine del disco l&#8217;ho data in pasto a photorec, scalpel e foremost. Non invidio per nulla chi lo fa di mestiere e si deve smazzare i &hellip; <a href=\"https:\/\/fabioinvernizzi.com\/blog\/2009\/03\/17\/esperienza-obbligata-di-forensics\/\" class=\"more-link\">Continue reading <span class=\"screen-reader-text\">Esperienza obbligata di forensics<\/span> <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[2],"tags":[56],"class_list":["post-557","post","type-post","status-publish","format-standard","hentry","category-me","tag-forensics"],"_links":{"self":[{"href":"https:\/\/fabioinvernizzi.com\/blog\/wp-json\/wp\/v2\/posts\/557"}],"collection":[{"href":"https:\/\/fabioinvernizzi.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fabioinvernizzi.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fabioinvernizzi.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/fabioinvernizzi.com\/blog\/wp-json\/wp\/v2\/comments?post=557"}],"version-history":[{"count":2,"href":"https:\/\/fabioinvernizzi.com\/blog\/wp-json\/wp\/v2\/posts\/557\/revisions"}],"predecessor-version":[{"id":559,"href":"https:\/\/fabioinvernizzi.com\/blog\/wp-json\/wp\/v2\/posts\/557\/revisions\/559"}],"wp:attachment":[{"href":"https:\/\/fabioinvernizzi.com\/blog\/wp-json\/wp\/v2\/media?parent=557"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fabioinvernizzi.com\/blog\/wp-json\/wp\/v2\/categories?post=557"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fabioinvernizzi.com\/blog\/wp-json\/wp\/v2\/tags?post=557"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}