Prévia do material em texto
Computação Forense e Perícia Digital Tópicos em Sistemas Operacionais Prof. MSc. Marcelo Abdalla dos Reis Prof. Marcelo Abdalla dos Reis - Todos os direitos reservados. A divulgação, publicação ou reprodução sem prévia autorização estão sujeitas a sanções legais. Página 1 ROTEIRO DE DOWNLOAD DO MATERIAL E PREPARAÇÃO DOS LABORATÓRIOS A. DOWNLOAD DO MATERIAL 1) Baixe o arquivo “IPOG-SO.zip” disponível no SEI, no AVA e também em https://1drv.ms/f/s!AkaRJHmJ6jHehqByt3G-6VUTPCecOg (senha de acesso: !Qz{2NRZ`-ddwD4$); 2) Após o download, verifique a integridade do arquivo calculando seu hash SHA-1 e comparando com o valor disponível no arquivo “hash.txt” do link acima. B. DESCOMPACTAÇÃO E PREPARAÇÃO DAS PASTAS 1) Descompacte o arquivo “IPOG-SO.zip” no volume C do seu computador com sistema operacional Windows x64 (senha do ZIP: !Qz{2NRZ`-ddwD4$), de modo que ao final tenha-se a pasta “C:\IPOG- SO” com a estrutura abaixo: C. INSTALAÇÃO E TESTE DE FERRAMENTAS 1) Instale os programas da pasta FERRAMENTAS: “Active Disk Editor” (diskeditor-freeware.exe), “WinHex” (setup.exe), “AccessData FTK_Imager (x64) 4.2.0”, “Recuva” (rcsetup153.exe). Os demais não precisam de instalação (“Hashmyfiles”, “TestDisk” e “PhotoRec”); https://1drv.ms/f/s!AkaRJHmJ6jHehqByt3G-6VUTPCecOg Prof. Marcelo Abdalla dos Reis - Todos os direitos reservados. A divulgação, publicação ou reprodução sem prévia autorização estão sujeitas a sanções legais. Página 2 2) Teste a execução de cada um dos programas: “Active Disk Editor”, “WinHex”, “FTK Imager”, “Recuva” e “Hashmyfiles”; 3) Teste a criação e conexão de discos virtuais (VHD) no seu Windows: a. Execute como Administrador o “Gerenciamento do computador” (na pasta “Ferramentas Administrativas do Windows” do menu Iniciar); b. Crie um disco virtual (VHD) com tamanho fixo de 100MB: i. No “Gerenciamento do computador”, clique com o botão direito em “Gerenciamento de disco” e selecione a opção “Criar VHD”; ii. Localize a pasta onde deseja criar o arquivo VHD e atribua o nome “disco-teste-SO.vhd”; iii. No campo de tamanho do VHD preencha com 100 MB; iv. Selecione as opções “VHD” no campo “Formato de disco rígido virtual” e “Tamanho fixo” no campo “Tipo de disco rígido virtual”; v. Após clicar em OK pode aparecer uma mensagem de “Operação cancelada”. Neste caso o arquivo do VHD é criado na pasta especificada, porém ele não é conectado automaticamente no Windows; c. Caso o disco VHD criado anteriormente não seja conectado automaticamente no Windows, promova a conexão: i. No “Gerenciamento do computador”, clique com o botão direito em “Gerenciamento de disco” e selecione a opção “Anexar VHD”; ii. Localize o arquivo VHD criado; iii. DESMARQUE a opção “Somente leitura” e clique em OK; iv. Após clicar em OK pode aparecer novamente a mensagem de “Operação cancelada”. Neste caso tente executar as ações “Atualizar” ou “Examinar Discos Novamente”, disponíveis no menu “Ação”. Então repita o processo; 4) Quando o disco VHD é conectado ao Windows, ele passa a ser identificado com um endereço físico do tipo “PHYSICALDRIVE#” (onde # representa o número do disco) e aparece no “Gerenciamento de disco” como um disco “Não inicializado” (o que significa que não passou pelo processo de particionamento); 5) Teste a abertura e visualização do disco VHD no programa “Active Disk Editor”: a. Execute o “Active Disk Editor” como Administrador; b. Caso seja exibida a tela “Getting started”, selecione o botão “Open Disk”. Então selecione o disco físico correspondente ao disco VHD (endereço do tipo “PHYSICALDRIVE#”) e conclua; c. Caso NÃO seja exibida a tela “Getting started”, clique sobre o disco físico correspondente ao disco VHD (endereço do tipo “PHYSICALDRIVE#”), exibido na árvore “My Computer” à esquerda, então clique no botão “Open in Disk Editor” da toolbar; d. Utilize a tecla F4 para exibir as propriedades do disco VHD; e. Observe ainda os bytes do disco VHD criado. Neste ponto deverão estar todos nulos.