Data Recovery Heroes.

Recovery Italia® può aiutarVi a risolvere con successo qualsiasi caso di perdita di dati.

preventivo immediato

Recuperare e localizzare messaggi cancellati WhatsApp in immagine forense

26/04/2018
BASIC KNOWLEDGE

Analizziamo come recuperare e localizzare messaggi cancellati WhatsApp in immagine forense. Vediamo come creare un indice forense di un'immagine disco di Android con Challenger Rocket, soffermandoci su come eseguire ricerche nell'indice forense.

Con l'algoritmo di indicizzazione forense integrato in Rocket è possibile ricercare qualsiasi elemento testuale in qualsiasi tipologia di dispositivo per l'archiviazione di dati.

Cosa possiamo ricercare su un indice forense?

Con l'indice forense possiamo recuperare e localizzare:

  • messaggi
  • email
  • attività di navigazione
  • file di testo
  • qualsiasi evidenza intellegibile

L'indice forense è una speciale funzione in grado di catturare qualsiasi traccia digitale ed intellegibile su qualsiasi memoria e dispositivo.
Nello specifico andremo oggi ad analizzare l'immagine acquisita da una periferica Android, di cui è stata precedentemente creata un'immagine.

Andiamo ad aprire con Challenger Rocket l'immagine già creata del dispositivo Android, in visualizzazione esadecimale, dove vedremo i settori che compongono l'immagine disco.
A questo punto possiamo creare un indice forense a tolleranza personalizzabile (useremo qui quella di default che è a 256). Dopo aver dato un nome al file premiamo il tasto Start.
In questo caso l'algoritmo del forensic index catturerà tutte le evidenze digitali di tipo intellegibile (ovvero tutto ciò che è comprensibile al livello umano).

Al termine della creazione del forensic index potremo visualizzare tutti gli offset, quindi le posizioni dei settori di tipo intelleggibile, per un controllo iniziale.

Abbiamo creato dunque un file, trasciniamo in Rocket l'indice generato, si tratta di un file speciale che contiene tutte le tracce di testo che si trovavano nel dispositivo Android, comprensi i messaggi cancellati che sono l'obiettivo della nostra ricerca di oggi.

Eseguire ricerche all'interno dell'indice forense

Andiamo ad eseguire ricerche specifiche, in particolar modo in WhatsApp digitando whatsapp.net nel box di ricerca. In pochi istanti saremo in grado di visualizzare tutte le occorrenze e i messaggi cancellati e presenti di WhatsApp.

Scorrendo le occorrenze di WhatsApp possiamo notare tutte le chiamate, i log di ingresso e naturalmente tutti i messaggi di testo, completi di mittente

Creare un dump aggiuntivo nell'indice forense

Possiamo ora utilizzare una funzione speciale che crea un dump aggiuntivo del file, con cui andremo ad estrarre un file dallo stesso indice forense contenente i soli messaggi WhatsApp, così da poter eseguire ricerche selettive soltanto negli elementi di WhatsApp (tale tecnica è definita drill down).

Ora possiamo aprire il file creato dal dump, ed eseguire ricerca specifica nel database di WhatsApp estratto. Facciamo qui una ricerca per parola chiave (scegliamo la parola chiave amore). Le occorrenze visualizzare saranno solo quelle contenenti la parola chiave amore.

Possiamo eseguire ricerche nel dump dell'indice forense per parola chiave, che può essere una parola contenuta nei testi o un numero di telefono

Possiamo esportare il risultato della nostra ricerca in html scegliendo la funzione Create html report che ci consente una consultazione più semplificata.

Hai bisogno di aiuto o di maggiori informazioni ?

Contatta il nostro call center o inviaci una richiesta di assistenza a info@recoveryitalia.it. I nostri esperti sono a tua completa disposizione per una consulenza gratuita.

numero verde recovery italianumero verde recovery italia
numero verde recovery italia numero verde recovery italia
Recupero dati forense

Servizio di recupero dati con indagine forense, che permette di recuperare qualsiasi tipologia di file, da tutti i supporti informatici. Recupero dati forense e investigazioni giudiziarie, con relazione ufficiale redatta dal Responsabile di Laboratorio, che assume valore di elemento probatorio in fase processuale

Come analizzare immagine forense di Android utilizzando lo snapshot

Come analizzare l'immagine forense di Android utilizzando lo snapshot di filesystem. Andiamo a creare lo snapshot per la ricerca istantanea di file e cartelle, per data di modifica o creazione.

Come Recuperare SSD AHCI installati su Macbook PRO e Air

I Laptop prodotti da Apple dal 2013 sono equipaggiati da Hard Drive PCI Express con controller integrato AHCI. Questi dischi SSD risultano essere particolarmente critici e molto spesso cessano di funzionare improvvisamente.

Come recuperare i dati da NAS SYNOLOGY inizializzato o formattato

I NAS Synology risultano essere molto resistenti a errori umani o attacchi hacker e sabotaggi. Il file system utilizzato associato al sistema integrato di Hyper Backup possono davvero essere preziosi in caso di disastro.

Recupero dati da galaxy fold z4 caduto in acqua di mare

Immagina di essere in spiaggia, godendoti il sole estivo e l'aria fresca del mare. Hai finalmente quel momento di relax che hai atteso per mesi. Tuttavia, la felicità si trasforma subito in panico quando realizzi che il tuo prezioso Samsung Galaxy Fold Z4 è scivolato accidentalmente dalla tua borsa finendo nelle acque salata!

File Cancellati da Windows 10 perche i programmi recuperano i file corrotti ?

Spesso gli utilizzatori di Windows 10 tentano il recupero dei file cancellati con software per data recovery. Il risultato ? i File ci sono ma sono corrotti.

Recovery Italia® GROUP

DATA RECOVERY SERVICE SRL
Via del Fosso Centroni, 4 Roma (RM)
PIVA.: 14931361001

Sede di Roma Sud

Via del fosso centroni, 4
00118 ROMA
Call Center 39 06 98357672
Email: info@recoveryitalia.it

METRO A ANAGNINA
Sede di Roma Prati

Via Attilio Regolo 19
00192 ROMA
Call Center 39 06 98357672
Email: info@recoveryitalia.it

METRO A LEPANTO
Sede di Milano

Via Dante, 16
21221 Milano
Call Center 39 02 00611518
Email: info@recoveryitalia.it

METRO M3 MISSORI