DVD Investigation

Started by KEst, 31 de May , 2008, 08:33:36 PM

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

KEst

Que existe ID do Fabricante eu já sei, como ver tbm;
Agora o lance é o seguinte, tem como saber qual foi a gravadora que queimou, tipo se foi o gravador LG se foi sansung... e talz, e também mais especificamente, se alguém conhece algum método forense, para investigação do seguinte ocorrido;

alguns dados em minha empresa foram gravados,
documentos importantes,
e a caiu na mão da concorrência
quero saber de qual pc foi queimado o dvd, estou com o mesmo em posse.

;(

vlw brows

Campanha Converta-se a Gnu is Not Unix/Linux

Mateus

apesar te der pouco(quase nulo) conhecimento acho muito pouco provavel que fique algum algum registro da gravadora no dvd, acho melhor você pesquisar, nos logs do servidor de onde os arquivos foram retirados, não conseguindo...dependendo da quantidade de computadores na sua empresa vc pode procurar em pc por pc por arquivos gravados ou abertos.
H4X with axes 8)

rog

de quanto vc estima o prejuizo ?
realty.sys is corrupt :  reboot the universe (Y/N)

KEst

hum...
prejuizo se chama traição.
não tem valor, os produtos já resolvemos.
agora temos que descobrir quem foi a criatura, o lance dos logs vai ser interessante.
já tinha pensado nisso;
vlws

Campanha Converta-se a Gnu is Not Unix/Linux

S3ijy

Eu li o tópico e pesquisei um pouco, e na wikipédia achei uma adição não tão recente aos gravadores de DVD, um tal de Recorder Identification Code (RID), ou Código de Identificação da Gravadora, segundo a Wikipédia, consistiria de uma abreviação para representar o fabricante,o modelo da gravadora, e um número de série único da gravadora. No entanto, não consegui achar um modo de ler o RID em um DVD, nem de determinar o RID de uma gravadora (Mas isso dever ser fácil, fabricante e modelo vc já conhece), pelo menos te dá uma base de pesquisa.

N'way, vc pode tentar procurar por .iso's de datas específicas(próximas ao periodo que vc acredita ser o da gravação do disco), em locais com tmp, lixeiras e até mesmo a pasta do programa usado para gravação, espero ter sido de ajuda.

S3ijy

Struck

Bom num sei muito bem disso, mais acho que aqui você encontrará alguns logs u_u

%windir%\system32\eventvwr.msc
Love...
Love Leads to Fear.
Fear leads to Anger.
Anger leads to Hate.
Hate leads to Suffering...