Questão de Criminalística — Computação Forense — FGV 2025
Criminalística›Computação Forense
Código
fg116119
Banca
FGV
Órgão
MPU
Ano
2025
Nível
Superior
Cargo
Analista do - Perito em Tecnologia da Informação e Comunicação
Embora simples, o comando dd no Linux é de grande uso na computação forense, pois está presente mesmo nas distribuições mais simples e permite a cópia de dados com grande flexibilidade.A respeito do comando dd, é correto afirmar que:
Aele é a opção mais recomendada para cópia do conteúdo de dispositivos de armazenamento, pois automaticamente comprime os dados de forma segura e eficiente, poupando espaço no dispositivo de destino;
Bexecutando o comando "dd if=/dev/hdb of=inicio.raw bs=512K", serão copiados os primeiros 512 kB do dispositivo "hdb" no arquivo "inicio.raw" na pasta corrente;
Ccom o comando "dd if=/dev/zero of=/dev/sda1", todo o conteúdo do dispositivo de destino será sobrescrito com o caractere "0" (ASCII 0x30);
Dpara se realizar uma cópia integral do conteúdo do dispositivo "sda" em um arquivo binário de nome "img.dd" na pasta "/media", deve ser utilizado o comando "dd if=/dev/sda of=/media/img.dd";
Eos operandos "if" e "of" são opcionais, sendo os comandos "dd if=/dev/hda of=/dev/sdb" e "dd /dev/hda /dev/sdb" equivalentes.
Revelar gabarito e comentário▾
GabaritoD — para se realizar uma cópia integral do conteúdo do dispositivo "sda" em um arquivo binário de nome "img.dd" na pasta "/media", deve ser utilizado o comando "dd if=/dev/sda of=/media/img.dd";
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Comando dd no Linux
Gabarito: letra D. O comando dd if=/dev/sda of=/media/img.dd cria uma cópia bit-a-bit (imagem) de todo o dispositivo /dev/sda no arquivo /media/img.dd, técnica padrão em aquisição forense para preservação de evidências digitais. As demais alternativas contêm erros conceituais sobre o funcionamento do dd.
1if= (origem)
2of= (destino)
3Cópia bit-a-bit
4Preserva evidências
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
dd não realiza compressão automática; ele copia dados brutos sem compressão. Para comprimir, seria necessário pipe para gzip ou outra ferramenta. A afirmação de que "automaticamente comprime" é falsa.
Alternativa B — ❌ Incorreta
O parâmetro bs=512K define o tamanho do bloco de leitura/escrita, não a quantidade total a ser copiada. Sem count, o dd copia todo o dispositivo /dev/hdb até o final. Para copiar apenas os primeiros 512 kB, seria necessário bs=512K count=1. A alternativa confunde block size com total copiado.
NÃO CAIA NESSA!
A banca explora a confusão entre o parâmetro bs (block size) e a quantidade total de dados. No dd, bs indica o tamanho de cada bloco, e o comando continua lendo até o fim do dispositivo a menos que count seja especificado. Portanto, a alternativa B está errada ao afirmar que copiará apenas os primeiros 512 kB.
Alternativa C — ❌ Incorreta
/dev/zero gera bytes nulos (0x00), não o caractere ASCII '0' (0x30). O comando dd if=/dev/zero of=/dev/sda1 sobrescreve o destino com zeros binários, não com o dígito zero.
Alternativa D — ✅ Correta ⟵ GABARITO
Esta é a forma correta de realizar uma aquisição forense: dd if=/dev/sda of=/media/img.dd copia todo o conteúdo do dispositivo /dev/sda — setor por setor — para o arquivo /media/img.dd, incluindo espaço não alocado e dados deletados, essencial para preservação de evidências.
Alternativa E — ❌ Incorreta
Os operandos if= (input file) e of= (output file) são obrigatórios no comando dd. A sintaxe sem esses prefixos não é reconhecida; dd /dev/hda /dev/sdb resultará em erro ou comportamento não intencional. Portanto, não são equivalentes.