構成把握(簡易) †
正確にはフォレンジックにおける構成把握ではなく、知らない端末の構成を調べる際の手法です。
フォレンジックにおいては、最低ラインとして自分で持ち込んだ信頼できるバイナリで調べる必要があります。
Windows †
Linux †
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
| -
!
-
!
-
!
-
!
-
!
-
!
-
!
-
!
-
!
-
!
-
!
-
!
-
!
| uname -a
cat /etc/debian_version
cat /etc/redhat-release
systemctl status
dpkg -l
yum list installed
ls -lhA /etc/cron.*
less /etc/crontab
less /var/spool/cron
less /etc/anacrontab
less /etc/rsyslog.conf
ls -lhA /etc/logrotate.d/
less /etc/passwd
less /etc/group
less /etc/sudoers
ls -lhA /etc/sudoers.d
less /etc/environment
less ~/.profile
less ~/.bashrc
less /etc/hosts
/etc/resolv.conf
less /etc/sysctl.conf
ls -lhA /etc/sysctl.d
ls -lhA /etc/modprobe.d
|
macOS †
iOS †
Android †
状況把握(簡易) †
正確にはフォレンジックにおける状況把握ではなく、知らない端末の現在の状況を調べる際の手法です。
フォレンジックにおいては、最低ラインとして自分で持ち込んだ信頼できるバイナリで調べる必要があります。
Windows †
Linux †
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
| -
!
-
!
-
!
-
!
-
!
-
!
-
!
-
!
-
!
-
!
-
!
-
!
| top
free -h
df -h
ss -lanput | grep LISTEN | grep -v 127.0.0.1
netstat -lanput | grep LISTEN | grep -v 127.0.0.1
ss -s
netstat -s
ip a
systemctl status
w
printenv
lsusb
sysctl -a
lsmod
|
macOS †
iOS †
Android †