Есть ли такие штуки, которые могут сравнить содержимое диска с системой, с установочным образом ОС и показать все отличия? Что бы вероятные взломы расследовать.
Есть ли такие штуки, которые могут сравнить содержимое диска с системой, с установочным образом ОС и показать все отличия? Что бы вероятные взломы расследовать. 2 comments
Вообще, так как cow хранит старое нередко, можно анализатор сделать с таймлайном и все накопленные отличия, не перетертые и созданные начиная с предполагаемой даты взлома, показать. С фильтрами. |
В бтрфс вроде такое между снапшетами найти можно