Filesystems a los bytes, con python
Accepted
O cómo leer un filesystem solamente con python y su librería estándar
Type: Charla estandard, 25 minutos
Level: Beginner
Speakers: Bruno Constanzo
Speakers Bio: Ing. en Informática, programo en python e investigo temas de informática forense desde hace más de 10 años.
Time: 18:30 - 19:00 - 11/19/2020
Room: Sala 1
Labels: informática forense sistemas de archivos módulo struct
Description
La idea de la charla es mostrar algunas estructuras de datos relevantes para discos (tablas de particiones MBR/GPT) y sistemas de archivos (FAT32 en particular) y cómo se puede armar una interfaz "pythonica" para leer en crudo esta información. Luego se plantean algunos casos de uso de este "extraño experimento", tanto para análisis de filesystems vivos o copias forenses, ingeniería inversa de sistemas de arhivos y situaciones de recuperación de información e informática forense.