Системное вскрытие - это процесс восстановления, записи и анализа информации со взломанной системы. По мнению участников проекта Honeynet, самым предпочтительным инструментом для анализа систем на базе UNIX является The Coroner's Tollkit. Упомянутые нами инструменты ТСТ - grave-robber, ils, ils2mac, mactime, unrm и lazarus - являются основными инструментами восстановления и анализа данных. Как было показано, эти инструменты необычайно полно восстанавливают и записывают важную информацию. В этой главе была продемонстрирована сила системного вскрытия. Предлагаем вам продолжить анализ взломанной системы honeypot. Образы дисков и инструменты ТСТ можно найти на сайте http://www.dwkpress.ra. Там также есть и ответ для этой задачи, полное системное вскрытие, произведенное нашим экспертом Дейвом Дитрихом.