Slijede razlike između dviju inačica stranice.
Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
racfor_wiki:seminari:forenzicka_analiza_skype_aplikacije [2023/01/06 14:31] pk51867 [Forenzička analiza] |
racfor_wiki:seminari:forenzicka_analiza_skype_aplikacije [2024/12/05 12:24] (trenutno) |
||
---|---|---|---|
Redak 1: | Redak 1: | ||
===== Forenzička analiza Skype aplikacije ===== | ===== Forenzička analiza Skype aplikacije ===== | ||
+ | [[https:// | ||
===== Uvod ===== | ===== Uvod ===== | ||
Redak 15: | Redak 16: | ||
Prvo je potrebno instalirati Skype što se može napraviti koristeći njihovu službenu stranicu [x] te se prijaviti u sustav, ili stvoriti novi račun za korisnika ukoliko je nepostojeći kako bi se stvorile datoteke prikladne za forenzičku analizu. Do tih se datoteka može doći na različite načine na različitim operacijskim sustavima. | Prvo je potrebno instalirati Skype što se može napraviti koristeći njihovu službenu stranicu [x] te se prijaviti u sustav, ili stvoriti novi račun za korisnika ukoliko je nepostojeći kako bi se stvorile datoteke prikladne za forenzičku analizu. Do tih se datoteka može doći na različite načine na različitim operacijskim sustavima. | ||
Kod //Windows// operacijskog sustava putanja je < | Kod //Windows// operacijskog sustava putanja je < | ||
+ | |||
+ | S ažuriranjem verzije **12.X** Microsoft je prebacio mjesto spremanja informacija o Skype-u u Microsoft direktorij. | ||
+ | |||
+ | U nastavku je napisana putanja do Skype aplikacije na operacijskom sustavu Windows 11: | ||
+ | < | ||
+ | |||
+ | {{zad_4_0036518670.jpeg? | ||
+ | |||
+ | Svi podatci koje Skype pohranjuje na Windowsima nalaze se na putanji: | ||
+ | < | ||
+ | |||
+ | {{zad_5_0036518670.jpeg? | ||
+ | |||
Na Linux operacijskom sustavu to je: < | Na Linux operacijskom sustavu to je: < | ||
Dok je na MacOS-u < | Dok je na MacOS-u < | ||
Redak 40: | Redak 54: | ||
Skype zatim u sustavu pohranjuje direktorij Crashpad. Crashpad je biblioteka za snimanje, pohranjivanje i strujanje postmortalnih izvješća o padu sustava od klijenta do servera za prikupljanje informacija. Cilj Crashpada je da se spremi stanje aplikacije u trenutku pada sustava najvjernije moguće, uz minimalne probleme. | Skype zatim u sustavu pohranjuje direktorij Crashpad. Crashpad je biblioteka za snimanje, pohranjivanje i strujanje postmortalnih izvješća o padu sustava od klijenta do servera za prikupljanje informacija. Cilj Crashpada je da se spremi stanje aplikacije u trenutku pada sustava najvjernije moguće, uz minimalne probleme. | ||
+ | |||
+ | Nakon toga, na redu je direktorij // | ||
+ | |||
+ | < | ||
+ | |||
+ | iz terminala.Isto vrijedi i za direktorij IndexedDB. | ||
+ | Otvorivši datoteku pod nazivom // | ||
+ | |||
+ | {{zad_6_0036518670.png? | ||
+ | |||
+ | {{zad_7_0036518670.png? | ||
+ | |||
+ | ===== Zaključak ===== | ||
+ | |||
+ | Iako je odnedavno tek nemoguće lokalno iščitati poruke samih razgovora preko Skype-a, mnoge su informacije o ponašanju korisnika pri korištenju aplikacije lako dostupne i čitljive iz datoteka spremljenih na uredaj. | ||
+ | ===== Literatura ===== | ||
+ | |||
+ | [1] [[https:// | ||
+ | |||
+ | [2][[https:// | ||
+ | |||
+ | [3] [[https:// | ||
+ | |||
+ | [4][[https:// |