Подборка бесплатных утилит компьютерной криминалистики (форензики)

  • Автор темы passkey
  • Дата начала
  • Просмотров 5835 Просмотров

passkey

Новорег
5
14
3 Дек 2017
В этой статье представлены бесплатные инструменты для проведения расследования инцидентов информационной безопасности.



Дисковые инструменты и сбор данных
  • Для просмотра ссылки Войди или Зарегистрируйся утилита для работы с образами дисков в Windows, доступ к разделам и томам и т. д.
  • Для просмотра ссылки Войди или Зарегистрируйся утилита для создания дампа физической памяти компьютеров Windows, 32/64 бит. Может работать с USB-накопителя.
  • Для просмотра ссылки Войди или Зарегистрируйся утилита для создания доказательных файлов EnCase.
  • Для просмотра ссылки Войди или Зарегистрируйся утилита для выявления зашифрованных томов TrueCrypt, PGP или Bitlocker.
  • Для просмотра ссылки Войди или Зарегистрируйся утилита для редактирования метаданных EWF (E01).
  • Для просмотра ссылки Войди или Зарегистрируйся утилита для форматирования дисков большой емкости в FAT32.
  • Для просмотра ссылки Войди или Зарегистрируйся браузер, предназначенный для захвата веб-страниц для проведения расследований.
  • Для просмотра ссылки Войди или Зарегистрируйся просмотр и клонирование носителей данных в среде Windows.
  • Для просмотра ссылки Войди или Зарегистрируйся многопоточный утилита с GUI для создания образов дисков под управлением Linux.
  • Для просмотра ссылки Войди или Зарегистрируйся утилитая для извлечения дампа RAM, в том числе защищенный анти-отладочной или антидампинговой системой.
  • Для просмотра ссылки Войди или Зарегистрируйся инструмент сетевого анализадля обнаружения ОС, имени хоста и открытые портов сетевых узлов с помощью перехвата пакетов / анализа PCAP.
  • Для просмотра ссылки Войди или Зарегистрируйся утилита для захвата RAM от Windows XP до Windows 10, Win Server 2003, 2008, 2012.
  • Для просмотра ссылки Войди или Зарегистрируйся утилита live CD/DVD/USB для создания dd или AFF образов.
  • Для просмотра ссылки Войди или Зарегистрируйся утилита для монитирования образов дисков, также позволяет создавать RAM-диски.


Анализ электронной почты
  • Для просмотра ссылки Войди или Зарегистрируйся утилита для просмотра файлов EDB Outlook без сервера Exchange.
  • Для просмотра ссылки Войди или Зарегистрируйся утилита для просмотра файлов Outlook Express, Windows Mail/Windows Live Mail, базы данных сообщений Mozilla Thunderbird и отдельных файлов EML.
  • Для просмотра ссылки Войди или Зарегистрируйся утилита для просмотра электронных писем и вложений MBOX.
  • Для просмотра ссылки Войди или Зарегистрируйся утилита для просмотра файлов OST Outlook без сервера Exchange.
  • Для просмотра ссылки Войди или Зарегистрируйся утилита для просмотра файлов PST Outlook без сервера Exchange.


Анализ файлов и данных
  • Для просмотра ссылки Войди или Зарегистрируйся утилита парсинга MFT из файловой системы NTFS, позволяя анализировать результаты с помощью других инструментов.
  • Для просмотра ссылки Войди или Зарегистрируйся утилита поиска в двоичных данных, включая поиск регулярных выражений.
  • Для просмотра ссылки Войди или Зарегистрируйся утилита просморта PCAP.
  • Для просмотра ссылки Войди или Зарегистрируйся консольное приложение Windows для помощи в сборе системной информации для реагирования на инциденты и обеспечения безопасности.
  • Для просмотра ссылки Войди или Зарегистрируйся утилита для получения информации о сетевых процессах, перечислении двоичных файлов, связанных с каждым процессом. Создает запросы к VirusTotal и другим онлайн-средствам анализа вредоносных программ и служб репутации.
  • Для просмотра ссылки Войди или Зарегистрируйся утилита преобразует различные типы данных в значения даты / времени.
  • Для просмотра ссылки Войди или Зарегистрируйся утилита для обнаружения полных и частичных данных о мультимедийных файлах в нераспределенном пространстве.
  • Для просмотра ссылки Войди или Зарегистрируйся утилита рекурсивно анализирует заголовки каждого файла eCryptfs в выбранном каталоге.
  • Для просмотра ссылки Войди или Зарегистрируйся утилита для анализа защищенных паролем и зашифрованных файлов, анализирует сложность шифрования отчетов и варианты дешифрования для каждого файла.
  • Для просмотра ссылки Войди или Зарегистрируйся утилита для чтения и редактирования данных Exif в большом количестве типов файлов.
  • Для просмотра ссылки Войди или Зарегистрируйся онлайн анализ типа файлов (более 2000).
  • Для просмотра ссылки Войди или Зарегистрируйся утилита для извлечения данных из изображений.
  • Для просмотра ссылки Войди или Зарегистрируйся утилита для рекурсивного анализа папок, извлекающая более 30 атрибутов из файлов Windows .lnk (shortcut).
  • Для просмотра ссылки Войди или Зарегистрируйся анализ образов RAM, включая анализ «page» файлов.
  • Для просмотра ссылки Войди или Зарегистрируйся утилита для извеления мета-информации из офисных документов и pdf.
  • Для просмотра ссылки Войди или Зарегистрируйся утилита для просмотра и извлечения файлов из теневых копий.


Инструменты для Mac OS
  • Для просмотра ссылки Войди или Зарегистрируйся утилита для вывода аудита и журналов OS X.
  • Для просмотра ссылки Войди или Зарегистрируйся блокирует монтирование файловых систем, дополняя блокиратор записи при отключении арбитража диска.
  • Для просмотра ссылки Войди или Зарегистрируйся консольная версия для Mac OS утилиты FTK Imager.
  • Для просмотра ссылки Войди или Зарегистрируйся утилита для отображении информации по подключенным к компьютеру устройствам (SATA, USB и FireWire, программные RAID-массивы). Может определять информацию раздела, включая размеры, типы и шину, к которой подключено устройство.
  • Для просмотра ссылки Войди или Зарегистрируйся утилита для работы с образами E01, DD, DMG.
  • Для просмотра ссылки Войди или Зарегистрируйся утилита для анализа памяти в Mac OS X.


Мобильные устройства
  • Для просмотра ссылки Войди или Зарегистрируйся утилита анализа резервных копий iOS.
  • Для просмотра ссылки Войди или Зарегистрируйся утилита анализа файловой структуры Pad, iPod и iPhone.
  • Для просмотра ссылки Войди или Зарегистрируйся утилита для извлечения модели телефона и версии программного обеспечения, а также временные данные и данные GPS с видео iPhone.
  • Для просмотра ссылки Войди или Зарегистрируйся утилита для деконструирования резервных файлов Blackberry .ipd.
  • Для просмотра ссылки Войди или Зарегистрируйся извлечение SMS, журналов звонков и контактов из Android устройств.