Pular para o conteúdo principal

Questão de Criminalística — Computação Forense — IBFC 2024

CriminalísticaComputação Forense
Código
qg218930
Banca
IBFC
Órgão
POLÍCIA CIENTÍFICA-PR
Ano
2024
Nível
Superior
Cargo
Perito Oficial Criminal - Área 3
A técnica que consiste em adulterar a assinatura de determinado arquivo para que não seja mais reconhecido pela base de hashes ou para provocar mudanças artificiais no tipo do arquivo, é chamada de:
  1. ADebbuger.
  2. BAbort factor.
  3. CFile tunneling.
  4. DTransmogrify.
  5. ESniffers.
Revelar gabarito e comentário

GabaritoD — Transmogrify.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Técnicas de computação forense

Gabarito: Letra D. A técnica que altera a assinatura de um arquivo para modificar seu hash ou tipo é conhecida como Transmogrify, sendo uma técnica de ofuscação utilizada em computação forense para evitar a identificação por bases de hash ou para enganar a classificação de tipo de arquivo.

A banca cobra o conhecimento de jargões específicos da área.

Alternativa A — ❌ Incorreta

Debbuger não é uma técnica forense; refere-se a ferramentas de depuração de software (debugging), sem relação com adulteração de assinatura de arquivos.

Alternativa B — ❌ Incorreta

Abort factor não é um termo técnico reconhecido em computação forense. Não há referência a essa terminologia na literatura.

Alternativa C — ❌ Incorreta

File tunneling é uma técnica que explora o fato de sistemas de arquivos (como NTFS) permitirem que um arquivo seja "ocultado" em streams alternativos (Alternate Data Streams), mas não envolve alteração da assinatura ou hash para mascaramento.

Alternativa D — ✅ Correta ⟵ GABARITO

Transmogrify é a técnica descrita: altera a assinatura de arquivos (por exemplo, bytes mágicos) de modo que leitores de hash ou detectores de tipo sejam enganados. É uma forma de antiforense.

Alternativa E — ❌ Incorreta

Sniffers são ferramentas de captura e análise de tráfego de rede (ex.: Wireshark), sem relação com alteração de arquivos ou hashes.


Gabarito: letra D

Link permanente: /questoes/qg218930