IT News: Digital Camera, OS, Laptop, Smartphone, Smart TV, Sound...

The Author's Project by Valeri N.Kravchuk
Сайт проверен Dr.Web
Меню сайта
  • Главная страница
  • Информация о сайте
  • Дневник
  • Каталог файлов
  • Обратная связь
  • Каталог сайтов
  • FAQ
  • Доска объявлений
  • Форум
  • Фотоальбом
  • Категории раздела
    Измерительная техника, инструменты [292]
    Drones, boats, cars... [100]
    Накопители данных [190]
    Гаджеты для спорта и здоровья... [167]
    Автомобильные гаджеты... [163]
    Сети, сетевые технологии, оборудование... [222]
    Гаджеты, аксессуары... [607]
    News IT, Это интересно, ликбез... [1055]
    Linux и не только [4258]
    Windows 10... [279]
    Планшеты [740]
    Нетбуки, Ноутбуки, Ультрабуки [631]
    Смартфоны, фаблеты.. [5031]
    GPS-навигаторы, трекеры... [49]
    Видеорегистраторы [198]
    mini computers и не только... [370]
    Своими руками [324]
    CB, LPD, PMR- связь... [150]
    Smart TV, UltraHD, приставки, проекторы... [406]
    Умный дом [10]
    Мультиварки, блендеры и не только... [126]
    Smart Watch [228]
    Блоки питания, Power Banks, зарядки... [349]
    Фотокамеры, объективы, искусство фотографии.. [501]
    Sound: наушники, плееры, усилители... [576]
    Электронные книги [80]
    Радар-детекторы [23]
    Роботы-пылесосы [27]
    electric cars [29]
    DECT, IP-телефоны [18]
    Безопасность IT [479]
    Время

    Интересные ссылки

    COMPIZOMANIA

    Наш опрос
    Оцените мой сайт
    Всего ответов: 1257
    Статистика
    Анализ веб сайтов

    Яндекс.Метрика

    Рейтинг@Mail.ru Яндекс цитирования

    Russian America Top. Рейтинг ресурсов Русской Америки.

    eXTReMe Tracker

    Правильный CSS!


    Онлайн всего: 1
    Гостей: 1
    Пользователей: 0
    Locations of visitors to this page
    Форма входа
    Главная » 2018 » Январь » 24 » Подборка бесплатных утилит компьютерной криминалистики (форензики)
    08:01
    Подборка бесплатных утилит компьютерной криминалистики (форензики)

    Подборка бесплатных утилит компьютерной криминалистики (форензики)

    image

    В этой статье представлены бесплатные инструменты для проведения расследования инцидентов информационной безопасности.
     

    Дисковые инструменты и сбор данных

     
    • Arsenal Image Mounter утилита для работы с образами дисков в Windows, доступ к разделам и томам и т. д.
    • DumpIt утилита для создания дампа физической памяти компьютеров Windows, 32/64 бит. Может работать с USB-накопителя.
    • EnCase Forensic Imager утилита для создания доказательных файлов EnCase.
    • Encrypted Disk Detector утилита для выявления зашифрованных томов TrueCrypt, PGP или Bitlocker.
    • EWF MetaEditor утилита для редактирования метаданных EWF (E01).
    • FAT32 Format утилита для форматирования дисков большой емкости в FAT32.
    • Forensics Acquisition of Websites браузер, предназначенный для захвата веб-страниц для проведения расследований.
    • FTK Imager просмотр и клонирование носителей данных в среде Windows.
    • Guymager многопоточный утилита с GUI для создания образов дисков под управлением Linux.
    • Live RAM Capturer утилитая для извлечения дампа RAM, в том числе защищенный анти-отладочной или антидампинговой системой.
    • NetworkMiner инструмент сетевого анализадля обнаружения ОС, имени хоста и открытые портов сетевых узлов с помощью перехвата пакетов / анализа PCAP.
    • Magnet RAM Capture утилита для захвата RAM от Windows XP до Windows 10, Win Server 2003, 2008, 2012.
    • OSFClone утилита live CD/DVD/USB для создания dd или AFF образов.
    • OSFMount утилита для монитирования образов дисков, также позволяет создавать RAM-диски.
     

    Анализ электронной почты

     
    • EDB Viewer утилита для просмотра файлов EDB Outlook без сервера Exchange.
    • Mail Viewer утилита для просмотра файлов Outlook Express, Windows Mail/Windows Live Mail, базы данных сообщений Mozilla Thunderbird и отдельных файлов EML.
    • MBOX Viewer утилита для просмотра электронных писем и вложений MBOX.
    • OST Viewer утилита для просмотра файлов OST Outlook без сервера Exchange.
    • PST Viewer утилита для просмотра файлов PST Outlook без сервера Exchange.
     

    Анализ файлов и данных

     
    • analyzeMFT утилита парсинга MFT из файловой системы NTFS, позволяя анализировать результаты с помощью других инструментов.
    • bstrings утилита поиска в двоичных данных, включая поиск регулярных выражений.
    • CapAnalysis утилита просморта PCAP.
    • Crowd Response консольное приложение Windows для помощи в сборе системной информации для реагирования на инциденты и обеспечения безопасности.
    • Crowd Inspect утилита для получения информации о сетевых процессах, перечислении двоичных файлов, связанных с каждым процессом. Создает запросы к VirusTotal и другим онлайн-средствам анализа вредоносных программ и служб репутации.
    • DCode утилита преобразует различные типы данных в значения даты / времени.
    • Defraser утилита для обнаружения полных и частичных данных о мультимедийных файлах в нераспределенном пространстве.
    • eCryptfs Parser утилита рекурсивно анализирует заголовки каждого файла eCryptfs в выбранном каталоге.
    • Encryption Analyzer утилита для анализа защищенных паролем и зашифрованных файлов, анализирует сложность шифрования отчетов и варианты дешифрования для каждого файла.
    • ExifTool утилита для чтения и редактирования данных Exif в большом количестве типов файлов.
    • File Identifier онлайн анализ типа файлов (более 2000).
    • Forensic Image Viewer утилита для извлечения данных из изображений.
    • Link Parser утилита для рекурсивного анализа папок, извлекающая более 30 атрибутов из файлов Windows .lnk (shortcut).
    • Memoryze анализ образов RAM, включая анализ «page» файлов.
    • MetaExtractor утилита для извеления мета-информации из офисных документов и pdf.
    • Shadow Explorer утилита для просмотра и извлечения файлов из теневых копий.
     

    Инструменты для Mac OS

     
    • Audit утилита для вывода аудита и журналов OS X.
    • Disk Arbitrator блокирует монтирование файловых систем, дополняя блокиратор записи при отключении арбитража диска.
    • FTK Imager CLI for Mac OS консольная версия для Mac OS утилиты FTK Imager.
    • IORegInfo утилита для отображении информации по подключенным к компьютеру устройствам (SATA, USB и FireWire, программные RAID-массивы). Может определять информацию раздела, включая размеры, типы и шину, к которой подключено устройство.
    • mac_apt утилита для работы с образами E01, DD, DMG.
    • Volafox утилита для анализа памяти в Mac OS X.
     

    Мобильные устройства

     
    • iPBA2 утилита анализа резервных копий iOS.
    • iPhone Analyzer утилита анализа файловой структуры Pad, iPod и iPhone.
    • ivMeta утилита для извлечения модели телефона и версии программного обеспечения, а также временные данные и данные GPS с видео iPhone.
    • Rubus утилита для деконструирования резервных файлов Blackberry .ipd.
    • SAFT извлечение SMS, журналов звонков и контактов из Android устройств.
     


    Предыдущие статьи данного цикла:

    Компьютерная криминалистика (форензика) — обзор инструментария и тренировочных площадок.
    Компьютерная криминалистика (форензика): подборка полезных ссылок.

     

    Pentestit 
    Информационная безопасность
     

    https://habrahabr.ru/company/pentestit/blog/346910/

    Категория: Безопасность IT | Просмотров: 335 | Добавил: laptop | Рейтинг: 0.0/0
    Всего комментариев: 0
    Добавлять комментарии могут только зарегистрированные пользователи.
    [ Регистрация | Вход ]
    Волк слабее льва и тигра, но в цирке волк не выступает!
    Волк слабее льва и тигра, но в цирке волк не выступает!
    Волк - единственный из зверей, который может пойти в бой на более сильного противника.
    Если же он проиграл бой, то до последнего вздоха смотрит в глаза противника. После этого умирает...

    Праздники сегодня

    Погода
    Погода в Нью-Йорке Погода в Бреcте
    Поиск
    Календарь
    «  Январь 2018  »
    ПнВтСрЧтПтСбВс
    1234567
    891011121314
    15161718192021
    22232425262728
    293031
    Архив записей
    Друзья сайта
  • Официальный блог
  • JEEP - the best! Mercedes - the best! Автомобильный портал города Бреста: технические характеристики с фото, авторынок, автоспорт...
    Наша кнопка
    IT новости с моего лаптопа...

    Внимание!
    Администратор сайта laptop.ucoz.ru не несет ответственности за содержание рекламных объявлений. Все используемые на сайте зарегистрированные товарные знаки принадлежат своим законным владельцам! Используемая со сторонних источников информация публикуется с обязательными ссылками на эти источники.
    Copyright Valeri N.Kravchuk © 2007-2020