Professional Documents
Culture Documents
Privremeni Fajlovi I Tragovi Sa Interneta
Privremeni Fajlovi I Tragovi Sa Interneta
Privremeni fajlovi
Tragivi sa Interneta
Prof. dr Gojko Grubor
06.04.15
Digitalna forenzika
Ciljevi
Identifikovati uobiajane tragove ostavljene na raunaru posle
rada na iInternetu
Obezbediti primere privremenih fajlova koje kreira raunar i kako
se mogu koristiti za dokaze
Opisati kako Windows OS-i koriste link & log fajlove za pomo
korisniku
06.04.15
Digitalna forenzika
Digitalna forenzika
Internet Cache
Zato postoji Internet ke?
Lokacija:
Win9X & ME
Bez korisnikog profila
C:\Windows
Sa korisnikim profilima
C:\Windows\Profiles\{Profile Name}
Digitalna forenzika
06.04.15
Digitalna forenzika
Digitalna forenzika
INDEX.DAT
fajl je zapis
koji skuplja
sve informacije
Zapazite
kreiranu
strukturu
fajla sluajno
imenovani
folderi
06.04.15
Digitalna forenzika
Svi fajlovi
koji ine
pogled na
web
stranice su
zadrane
06.04.15
Digitalna forenzika
Digitalna forenzika
Internet istorija
Lokacija
Win9X & ME
Bez korisnikih profila
C:\Windows
Sa korisnikim profilima
C:\Windows\Profiles\{Profile Name}
Digitalna forenzika
10
06.04.15
Digitalna forenzika
11
Internet istorija
Moe se videti
ime putanje i
sadraj
Moe videti sve
u Windows
formatu
06.04.15
Digitalna forenzika
12
Internet
istorija
Omoguava
navigaciju kroz
stranice gde su
korisnici ve bili
pomou IE
pretraivaa
Na dnevnoj i
nedeljnoj bazi
06.04.15
Digitalna forenzika
13
Podeavanja
Podeavanje
Internet Cache i
History moe se
izmeniti u
pretraivau
Mogu biti vani
za ispitivanje
Podrazumevana
istorija je 20
dana Ako nije,
zato?
06.04.15
Digitalna forenzika
14
ta su Cookies (kolaii)?
Variable Name
Variable Value
Domain & Path Data
Security Tag
Expiry Date & Time
Modification Date & Time
Record Separator
Digitalna forenzika
15
Cookies
Lokacija
Win9X & ME
Bez korisnikih profila
C:\Windows
Sa korisnikim profilom
C:\Windows\Profiles\{Profile Name}
Digitalna forenzika
16
06.04.15
Digitalna forenzika
17
ta su Favourites
Nain na koji korisnik upravlja listom esto
poseivanih (omiljenih) web lokacija
Moe biti organizovana u odvojene
foldere/kategorije
Postoji kao URL fajl, koji sadri tekst
Imaju slinosti sa LNK fajlovima
06.04.15
Digitalna forenzika
18
Favourites
Lokacija
Win9X & ME
Bez korisnikog profila
C:\Windows
Sa korisnikim profilom
C:\Windows\Profiles\{Profile Name}
Digitalna forenzika
19
Digitalna forenzika
20
06.04.15
Digitalna forenzika
21
Digitalna forenzika
22
Peer to Peer
06.04.15
Digitalna forenzika
23
P2P tipovi
FastTrack
Gnutella
Rade na razliite
naine i imaju
razliite
pridruene
skupove fajlova
06.04.15
Digitalna forenzika
24
KaZaA
Forenziki
Skladiti termine pretraivanja (ifrovano)
Skladiti blok liste (liste blokiranih sajtova)
Skladiti .DAT fajlove (downloads preuzimanja)
06.04.15
Digitalna forenzika
25
KaZaA
Forenziki (instaliran)
Kada se de-instalira
Oien je Registar
Zajedniki folder ostaje
DBB folderi i sadraji ostaju u korisnikom profilu (ako je
primenljivo)
06.04.15
Digitalna forenzika
26
06.04.15
Digitalna forenzika
27
06.04.15
Digitalna forenzika
28
Outlook
The Bat!
Outlook Express
Forte Agent
PocoMail
Calypso
FoxMail
Juno 3.x
USENET Groups
Eudora
Netscape Messenger
Mozilla Mail
Pegasus Mail
Entourage
Pine
Uskladiteni su na ispitivanom raunaru!
06.04.15
Digitalna forenzika
29
06.04.15
Digitalna forenzika
30
Outlook Express
.DBX tip fajlova
Digitalna forenzika
31
Digitalna forenzika
32
Ostaci e-mail-a
Obino se nalaze u nealociranom i Slack prostoru
Informacije hedera lako se nalaze i pretrauju
06.04.15
Digitalna forenzika
33
06.04.15
Digitalna forenzika
34
Servisi za etovanje
Yahoo Messenger
MSN Messenger
MIRC
ICQ
AIM (AOL Instant Messenger)
Trillian
06.04.15
Digitalna forenzika
35
Servisi za etovanje
Veina
klijenata
ostavlja
dobre
zapise
Veina ima
podrazumevano
logovanje
06.04.15
Digitalna forenzika
36
Servisi za etovanje
Kao i Registar
06.04.15
Digitalna forenzika
37
Servisi za etovanje
06.04.15
Digitalna forenzika
38
Servisi za etovanje
06.04.15
Digitalna forenzika
39
Servisi
za
etovanje
Logovanje je korisno bilo da je etovanje tekstualno ili ifrovano (slabijom .)
06.04.15
Digitalna forenzika
40
Newsgroups
06.04.15
Digitalna forenzika
41
Newsgroups
Vrlo su sline e-poti
Koriste format hedera
itai aplikacija kao to su Outlook Express
mogu se ispitivati na isti nain kao za e-potu
itai tipa Forte Agent mogu se kompletno
kopirati i aktivirati
Traenje adresa je kao u e-poti
06.04.15
Digitalna forenzika
42
Fajlovi
Each screen name gets a set of files
06.04.15
Digitalna forenzika
43
PFC
Personalni
Filing
Cabinet
Pogled na
kopiju u
forenzikom
alatu
06.04.15
Digitalna forenzika
44
Digitalna forenzika
45
Pitanja?
06.04.15
Digitalna forenzika
46