SFDumper è un nuovo software (bash script) per la computer forensics sviluppato da Nanni Bassetti e Denis Frati. Tra i prerequisiti di Sfdumper: Sleuth Kit, Foremost, sha256deep, grep, awk, sed e dd.
Lo scopo principale di SFDumper è quello di recuperare file da immagini forensi, o da device, in modo selettivo.
La pagina del progetto è su Sourceforge: http://sfdumper.sourceforge.net/ ; mentre le pagine personali degli sviluppatori Denis Frati e Nanni Bassetti sono, rispettivamente, http://www.denisfrati.it/?p=301 e http://www.nannibassetti.com/.
Ringrazio Nanni Bassetti per la gentile segnalazione.
..ma prima di pubblicizzare, non è venuto in mente a nessuno di guardare il codice???
Mi sa di no.
Beh… il codice è rappresentato da due file script bash. Uno esegue il software in modalità testuale e l’altro in modalità grafica.
Stefano….purtroppo devi dirlo anche a Brian Carrier, Barry Grundy, Gianni Amato e tanti altri consulenti e CTU che lo stanno usando nel loro lavoro e che ci hanno scritto privatamente
http://sfdumper.sourceforge.net/feedbacks.htm
Sinceramente sono personalità….un pelino più “competenti” di te e sicuramente di me ;)
Ergo…trai tu le tue conclusioni :D