Goldfish Mac OS X live forensics tool What is - - PowerPoint PPT Presentation

goldfish
SMART_READER_LITE
LIVE PREVIEW

Goldfish Mac OS X live forensics tool What is - - PowerPoint PPT Presentation

Goldfish Mac OS X live forensics tool What is Goldfish? Goldfish is a MAC OS X live forensic tool. It dumps the system RAM of the


slide-1
SLIDE 1

Goldfish ¡

Mac ¡OS ¡X ¡live ¡forensics ¡tool ¡ ¡

slide-2
SLIDE 2

What ¡is ¡Goldfish? ¡

  • Goldfish ¡is ¡a ¡MAC ¡OS ¡X ¡live ¡forensic ¡tool. ¡
  • It ¡dumps ¡the ¡system ¡RAM ¡of ¡the ¡target ¡computer ¡

using ¡a ¡firewire ¡cable. ¡

  • It ¡extracts ¡login ¡password ¡and ¡any ¡open ¡AIM ¡

conversaEon ¡fragments. ¡ ¡

  • Costs ¡basically ¡nothing ¡except ¡15 ¡minutes ¡to ¡get ¡the ¡
  • results. ¡ ¡
  • Started ¡as ¡MSc ¡project ¡of ¡Ms. ¡Afrah ¡Almansoori ¡at ¡

UCD ¡Centre ¡for ¡Cybercirme ¡InvesEgaiton. ¡

slide-3
SLIDE 3

How ¡it ¡works? ¡ ¡

Apple Mac Forensic Laptop (Intel PC) Firewire cable External USB Disk with Goldfish software RAM Data

slide-4
SLIDE 4

Snapshots ¡

Starting Goldfish script Imaging RAM…

slide-5
SLIDE 5

Results ¡

Login password AIM Messgaes