10 listopada 2009
Pojawiła się wersja 1.0 systemu wspomagania cyfrowego śledztwa – CAINE Linux live CD
wtorek, listopada 10, 2009 | Autor:
\m/ojtek
CAINE (Computer Aided INvestigative Environment) Linux live CD to dystrybucja utworzona w oparciu o Ubuntu Linux 8.04 LTS. System ten udostępnia szereg narzędzi stosowanych w informatyce śledczej, zintegrowanych na zasadzie modułów w przejrzystym, graficznym interesie użytkownika (zrzut ekranu poniżej).
Giancarlo Giustini, twórca projektu CAINE, opublikował swój system na licencji GPLv2. Projekt ten jest obecnie rozwijany przez Inter-department Research Center on Security, jednostkę związaną z University of Modena and Reggio Emilia.
System CAINE zawiera między innymi następujące narzędzia wykorzystywane w trakcie cyfrowych dochodzeń: Autopsy 2.21, foremost, Fundl 2.0, gtkhash, Guymager, LRRP, ophcrack, photorec, skalpel, SFDumper 2.1, stegdetect, testdisk, TheSleuthKit 3.0.1, afflib, cryptcat, libewf, md5sum, sha256sum, sha512sum, MD5deep, Tigerdeep, Whirpooldeep, reglookup, ddrescue, dcfldd, dc3dd, Xhfs, reglookup, Pasco, Rifiuti, Rifiuti2, Galleta, Fatback, Wipe, Tableau-Parm, readpst, AtomicParsley, Exif, Bkhive.
CAINE 1.0 został również wyposażony w środowisko WinTaylor (na rysunku poniżej).
WinTaylor, którego uruchomienie możliwe jest bezpośrednio pod systemem Windows, integruje w sobie szereg gotowych do pracy programów śledczych. Środowisko zostało również wyposażone w narzędzia wspomagające tworzenie raportu z komputerowego śledztwa. Narzędzia dostępne z poziomu środowiska WT, to między innymi: ActiveXHelper, IECookiesView, IEHistoryView, IEPassView, IPNetInfo, MessenPass, OpenedFilesView, PC Time, ProduKey, RegScanner, ShellExView, USB History Dump, FTKImager, Windows Forensic, Toolchest, Recuva, Chromecacheview, OperaCacheView, Mozzillacacheview, SkypeLogvView, Mozzilla Cookies View, VncPassView, MyLastSearch, USBDeview, WirelessKeyView, OpenedFileView, MDD, Win32dd, Winen, Fport, TCPView, Advanced LAN Scanner, AccessEnum, Autoruns, DiskView, Filemon, procexp, Regmon, RootkitRevealer, Winobj.
Więcej o tym interesującym projekcie można się dowiedzieć na jego stronie domowej. Obraz systemu dostępny jest w zasobach HCSL, w sekcji Narzędzia - bezpieczeństwo sieci i systemów komputerowych.
Pojawiła się wersja 1.0 systemu wspomagania cyfrowego śledztwa – CAINE Linux live CD
2009-11-10T17:14:00+01:00
\m/ojtek
Informatyka śledcza|Linux - Unix|Narzędzia|Newsy|Obrona - Atak|Windows|Wywiad informatyczny|Zbieranie informacji|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7