Здесь представлена подборка бесплатных утилит компьютерной криминалистики, которые абсолютно необходимы при проведении судебной экспертизы для проведения расследования инцидентов информационной безопасности.
Дисковые инструменты и сбор данных
- — утилита для работы с образами дисков в Windows, доступ к разделам и томам и т. д.
- — утилита для создания дампа физической памяти компьютеров Windows, 32/64 бит. Может работать с USB-накопителя.
- — утилита для создания доказательных файлов EnCase.
- — утилита для выявления зашифрованных томов TrueCrypt, PGP или Bitlocker.
- — утилита для редактирования метаданных EWF (E01).
- — утилита для форматирования дисков большой емкости в FAT32.
- — браузер, предназначенный для захвата веб-страниц для проведения расследований.
- — просмотр и клонирование носителей данных в среде Windows.
- — многопоточный утилита с GUI для создания образов дисков под управлением Linux.
- — утилитая для извлечения дампа RAM, в том числе защищенный анти-отладочной или антидампинговой системой.
- — инструмент сетевого анализадля обнаружения ОС, имени хоста и открытые портов сетевых узлов с помощью перехвата пакетов / анализа PCAP.
- — утилита для захвата RAM от Windows XP до Windows 10, Win Server 2003, 2008, 2012.
- — утилита live CD/DVD/USB для создания dd или AFF образов.
- — утилита для монитирования образов дисков, также позволяет создавать RAM-диски.
Электронная почта
- — утилита для просмотра файлов EDB Outlook без сервера Exchange.
- — утилита для просмотра файлов Outlook Express, Windows Mail/Windows Live Mail, базы данных сообщений Mozilla Thunderbird и отдельных файлов EML.
- — утилита для просмотра электронных писем и вложений MBOX.
- — утилита для просмотра файлов OST Outlook без сервера Exchange.
- — утилита для просмотра файлов PST Outlook без сервера Exchange.
Файлы и данные
- — утилита парсинга MFT из файловой системы NTFS, позволяя анализировать результаты с помощью других инструментов.
- — утилита поиска в двоичных данных, включая поиск регулярных выражений.
- — утилита просморта PCAP.
- — консольное приложение Windows для помощи в сборе системной информации для реагирования на инциденты и обеспечения безопасности.
- — утилита для получения информации о сетевых процессах, перечислении двоичных файлов, связанных с каждым процессом. Создает запросы к VirusTotal и другим онлайн-средствам анализа вредоносных программ и служб репутации.
- — утилита преобразует различные типы данных в значения даты / времени.
- — утилита для обнаружения полных и частичных данных о мультимедийных файлах в нераспределенном пространстве.
- — утилита рекурсивно анализирует заголовки каждого файла eCryptfs в выбранном каталоге.
- — утилита для анализа защищенных паролем и зашифрованных файлов, анализирует сложность шифрования отчетов и варианты дешифрования для каждого файла.
- — утилита для чтения и редактирования данных Exif в большом количестве типов файлов.
- — онлайн анализ типа файлов (более 2000).
- — утилита для извлечения данных из изображений.
- — утилита для рекурсивного анализа папок, извлекающая более 30 атрибутов из файлов Windows .lnk (shortcut).
- — анализ образов RAM, включая анализ «page» файлов.
- — утилита для извеления мета-информации из офисных документов и pdf.
- — утилита для просмотра и извлечения файлов из теневых копий.
Инструменты для Mac OS
- — утилита для вывода аудита и журналов OS X.
- — блокирует монтирование файловых систем, дополняя блокиратор записи при отключении арбитража диска.
- — консольная версия для Mac OS утилиты FTK Imager.
- — утилита для отображении информации по подключенным к компьютеру устройствам (SATA, USB и FireWire, программные RAID-массивы). Может определять информацию раздела, включая размеры, типы и шину, к которой подключено устройство.
- — утилита для работы с образами E01, DD, DMG.
- — утилита для анализа памяти в Mac OS X.
Мобильные устройства
- — утилита анализа резервных копий iOS.
- — утилита анализа файловой структуры Pad, iPod и iPhone.
- — утилита для извлечения модели телефона и версии программного обеспечения, а также временные данные и данные GPS с видео iPhone.
- — утилита для деконструирования резервных файлов Blackberry .ipd.
- — извлечение SMS, журналов звонков и контактов из Android устройств.
46 инструментов судебной экспертизы информационной безопасности, опубликовано К ВВ, лицензия — Creative Commons Attribution-NonCommercial 4.0 International.
1 нравится это

