FORUM DARKERS

Segurança & Hacking => Segurança => Forense => Topic started by: KEst on 31 de May , 2008, 08:33:36 PM

Title: DVD Investigation
Post by: KEst on 31 de May , 2008, 08:33:36 PM
Que existe ID do Fabricante eu já sei, como ver tbm;
Agora o lance é o seguinte, tem como saber qual foi a gravadora que queimou, tipo se foi o gravador LG se foi sansung... e talz, e também mais especificamente, se alguém conhece algum método forense, para investigação do seguinte ocorrido;

alguns dados em minha empresa foram gravados,
documentos importantes,
e a caiu na mão da concorrência
quero saber de qual pc foi queimado o dvd, estou com o mesmo em posse.

;(

vlw brows
Title: Re: DVD Investigation
Post by: Mateus on 31 de May , 2008, 10:44:05 PM
apesar te der pouco(quase nulo) conhecimento acho muito pouco provavel que fique algum algum registro da gravadora no dvd, acho melhor você pesquisar, nos logs do servidor de onde os arquivos foram retirados, não conseguindo...dependendo da quantidade de computadores na sua empresa vc pode procurar em pc por pc por arquivos gravados ou abertos.
Title: Re: DVD Investigation
Post by: rog on 01 de June , 2008, 06:58:56 AM
de quanto vc estima o prejuizo ?
Title: Re: DVD Investigation
Post by: KEst on 23 de July , 2008, 09:00:17 AM
hum...
prejuizo se chama traição.
não tem valor, os produtos já resolvemos.
agora temos que descobrir quem foi a criatura, o lance dos logs vai ser interessante.
já tinha pensado nisso;
vlws
Title: Re: DVD Investigation
Post by: S3ijy on 25 de July , 2008, 02:52:26 PM
Eu li o tópico e pesquisei um pouco, e na wikipédia achei uma adição não tão recente aos gravadores de DVD, um tal de Recorder Identification Code (RID), ou Código de Identificação da Gravadora, segundo a Wikipédia, consistiria de uma abreviação para representar o fabricante,o modelo da gravadora, e um número de série único da gravadora. No entanto, não consegui achar um modo de ler o RID em um DVD, nem de determinar o RID de uma gravadora (Mas isso dever ser fácil, fabricante e modelo vc já conhece), pelo menos te dá uma base de pesquisa.

N'way, vc pode tentar procurar por .iso's de datas específicas(próximas ao periodo que vc acredita ser o da gravação do disco), em locais com tmp, lixeiras e até mesmo a pasta do programa usado para gravação, espero ter sido de ajuda.

S3ijy
Title: Logs do sistema?
Post by: Struck on 27 de September , 2008, 04:04:13 PM
Bom num sei muito bem disso, mais acho que aqui você encontrará alguns logs u_u

%windir%\system32\eventvwr.msc