Data Recovery Heroes.

Recovery Italia® può aiutarVi a risolvere con successo qualsiasi caso di perdita di dati.

preventivo immediato

Recuperare e localizzare messaggi cancellati WhatsApp in immagine forense

26/04/2018
BASIC KNOWLEDGE

Analizziamo come recuperare e localizzare messaggi cancellati WhatsApp in immagine forense. Vediamo come creare un indice forense di un'immagine disco di Android con Challenger Rocket, soffermandoci su come eseguire ricerche nell'indice forense.

Con l'algoritmo di indicizzazione forense integrato in Rocket è possibile ricercare qualsiasi elemento testuale in qualsiasi tipologia di dispositivo per l'archiviazione di dati.

Cosa possiamo ricercare su un indice forense?

Con l'indice forense possiamo recuperare e localizzare:

  • messaggi
  • email
  • attività di navigazione
  • file di testo
  • qualsiasi evidenza intellegibile

L'indice forense è una speciale funzione in grado di catturare qualsiasi traccia digitale ed intellegibile su qualsiasi memoria e dispositivo.
Nello specifico andremo oggi ad analizzare l'immagine acquisita da una periferica Android, di cui è stata precedentemente creata un'immagine.

Andiamo ad aprire con Challenger Rocket l'immagine già creata del dispositivo Android, in visualizzazione esadecimale, dove vedremo i settori che compongono l'immagine disco.
A questo punto possiamo creare un indice forense a tolleranza personalizzabile (useremo qui quella di default che è a 256). Dopo aver dato un nome al file premiamo il tasto Start.
In questo caso l'algoritmo del forensic index catturerà tutte le evidenze digitali di tipo intellegibile (ovvero tutto ciò che è comprensibile al livello umano).

Al termine della creazione del forensic index potremo visualizzare tutti gli offset, quindi le posizioni dei settori di tipo intelleggibile, per un controllo iniziale.

Abbiamo creato dunque un file, trasciniamo in Rocket l'indice generato, si tratta di un file speciale che contiene tutte le tracce di testo che si trovavano nel dispositivo Android, comprensi i messaggi cancellati che sono l'obiettivo della nostra ricerca di oggi.

Eseguire ricerche all'interno dell'indice forense

Andiamo ad eseguire ricerche specifiche, in particolar modo in WhatsApp digitando whatsapp.net nel box di ricerca. In pochi istanti saremo in grado di visualizzare tutte le occorrenze e i messaggi cancellati e presenti di WhatsApp.

Scorrendo le occorrenze di WhatsApp possiamo notare tutte le chiamate, i log di ingresso e naturalmente tutti i messaggi di testo, completi di mittente

Creare un dump aggiuntivo nell'indice forense

Possiamo ora utilizzare una funzione speciale che crea un dump aggiuntivo del file, con cui andremo ad estrarre un file dallo stesso indice forense contenente i soli messaggi WhatsApp, così da poter eseguire ricerche selettive soltanto negli elementi di WhatsApp (tale tecnica è definita drill down).

Ora possiamo aprire il file creato dal dump, ed eseguire ricerca specifica nel database di WhatsApp estratto. Facciamo qui una ricerca per parola chiave (scegliamo la parola chiave amore). Le occorrenze visualizzare saranno solo quelle contenenti la parola chiave amore.

Possiamo eseguire ricerche nel dump dell'indice forense per parola chiave, che può essere una parola contenuta nei testi o un numero di telefono

Possiamo esportare il risultato della nostra ricerca in html scegliendo la funzione Create html report che ci consente una consultazione più semplificata.

Hai bisogno di aiuto o di maggiori informazioni ?

Contatta il nostro call center o inviaci una richiesta di assistenza a info@recoveryitalia.it. I nostri esperti sono a tua completa disposizione per una consulenza gratuita.

numero verde recovery italianumero verde recovery italia
numero verde recovery italia numero verde recovery italia
Recupero dati forense

Servizio di recupero dati con indagine forense, che permette di recuperare qualsiasi tipologia di file, da tutti i supporti informatici. Recupero dati forense e investigazioni giudiziarie, con relazione ufficiale redatta dal Responsabile di Laboratorio, che assume valore di elemento probatorio in fase processuale

Come analizzare immagine forense di Android utilizzando lo snapshot

Come analizzare l'immagine forense di Android utilizzando lo snapshot di filesystem. Andiamo a creare lo snapshot per la ricerca istantanea di file e cartelle, per data di modifica o creazione.

Guida al Recupero di un hard Esterno Disk Western Digital con Testine Danneggiate

In questa guida viene illustrato utilizzo delle funzioni di head map per isolare le testine di lettura danneggiate e creare una immagine parziale di un drive Western Digital

POV: hard disk meccanici vs ssd..quale la scelta migliore?

Confrontiamo insieme i pro e i contro degli hard disk meccanici rispetto agli SSD per capire qual è realmente la scelta migliore in base alle tue specifiche esigenze.

Cosa fare se collegando il tuo hard disk compare la scritta boot device not found

Quando compare il messaggio Boot Device Not Found sullo schermo del computer all'avvio, significa che il sistema operativo non è riuscito a trovare il dispositivo di avvio, solitamente l'hard disk sul quale è installato. Questo problema può essere causato da diversi motivi, come un errore nel BIOS che impedisce al computer di rilevare l'hard disk, un cavo danneggiato che collega l'hard disk al

Come recuperare file visibili nel pc  che non si aprono

Hai dei file importanti sul tuo computer,foto irripetibili, documenti di lavoro cruciali o semplicemente quella tesi che stai scrivendo da mesi e all'improvviso... non riesci più ad aprirli.

Recovery Italia® GROUP

DATA RECOVERY SERVICE SRL
Via del Fosso Centroni, 4 Roma (RM)
PIVA.: 14931361001

Sede di Roma Sud

Via del fosso centroni, 4
00118 ROMA
Call Center 39 06 98357672
Email: info@recoveryitalia.it

METRO A ANAGNINA
Sede di Roma Prati

Via Attilio Regolo 19
00192 ROMA
Call Center 39 06 98357672
Email: info@recoveryitalia.it

METRO A LEPANTO
Sede di Milano

Via Dante, 16
21221 Milano
Call Center 39 02 00611518
Email: info@recoveryitalia.it

METRO M3 MISSORI