Академический Документы
Профессиональный Документы
Культура Документы
Qu respresenta?
.vdmk
.vmx
.vmxf
Archivo de configuracin
adicional
.nvram
.vmsd
.log
Qu respresenta?
.vdi
.vbox
/log/
/home/VirtualBox VM/
Contenedor principal de la
VirtualBox
Luego de reconstruir la VM
que hacemos?? Como
Examinamos???
La VM es un host mas, por lo
tanto, aqu s valen las buenas
prcticas de la Informtica
Forense IMAGEN FORENSE
del DISCO FISICO VM
Conclusiones
Depender del caso y la situacin encontrada :
Lo que las buenas costumbres indican es,
Imagen Forense de todos los discos duros
encontrados en los Hosts. No es la econmica
Evidencia lgica de los contenedores de la VM,
reconstruccin de la misma, imagen forense
de la misma de la VM reconstruida
Peor de los casos: No hacer nada!!!
Referencias: Analyzing the impact of a virtual machine on a host machine, Greg Don ,
Chris Marberry, Scott Conrad and Phillips Craiger, Advances in Digital Forensic V, Gilbert
Peterson, Sujeet Shenoi IFIP AICT 306
Muchas Gracias
Preguntas
Ing. Pablo Croci (ppc@sisbaires.com.ar)
(@pablocroci)
Lic. JuanBlanco (jab@sisbaires.com.ar)