]> git.somenet.org - pub/jan/digfor.git/blob - report2/content.tex
started writing report2.
[pub/jan/digfor.git] / report2 / content.tex
1
2 \newpage\section{Can you find hints or evidence on the personality of the applicant of Charles Prince? (2 points)}
3
4
5 \newpage\section{In particular, search for name, address or contact information (e.g., online nicknames). (2 points)}
6
7
8 \newpage\section{Can you find hard evidence that Charles Prince has stolen the car? (2 points)}
9
10
11 \newpage\section{Search for pictures of the stolen car. (2 points)}
12
13
14 \newpage\section{Can you find any information on where the car is parked for delivery? (2 points)}
15
16
17 \newpage\section{Find all traces of online activity that is connected with the theft. (2 points)}
18
19
20
21
22
23
24
25
26
27
28 \newpage\section{Details}
29 \subsection{Files}
30 \subsubsection{NTFS\_Image.dd}
31 NTFS image at the beginning.
32 \begin{quote}
33 \textbf{size}: 271401984 byte\\
34 \textbf{''file''-output}: DOS/MBR boot sector, Microsoft Windows XP Bootloader NTFS (german)\\
35 \textbf{sha512}\\\ttfamily{
36 4caa0188dce8219246af0a5e2c52841140fec8d33513e91d880971b19b87c8c0\\
37 16f946227a941e31fdfeb5f35f901c6156e500f8d5fce9bb2035d36cfec34cfa}
38 \end{quote}
39
40
41 \subsection{Used tools on GuestVM}
42 Tools that were used for analysis (-{}-version):
43 \begin{itemize}
44 \item Autopsy 3.0.10
45 \end{itemize}
46
47 \subsection{Used tools on VM-Host}
48 Tools that were used for analysis (-{}-version):
49 \begin{itemize}
50 \item sha512sum (GNU coreutils) 8.22
51 \item ls (GNU coreutils) 8.22
52 \item file 5.18
53 \end{itemize}
54
55
56 \subsection{Machines}
57 \begin{itemize}
58 \item \textbf{Virtual machine}\\
59 Windows XP Version5.1 (Build2600.xpsp\_sp3\_qfe.130704-0421 : Service Pack3)
60 \item \textbf{Oracle VirtualBox} 4.3.10
61 \item \textbf{Host machine}\\
62  Linux rebx 3.14.0-gentoo-somenet.org \#1 SMP Sun Apr 6 01:00:17 CEST 2014 x86\_64 Intel(R) Core(TM)2 Duo CPU T9300 \@ 2.50GHz GenuineIntel GNU/Linux
63 \end{itemize}
64