05 lipca 2010
WinTaylor: zbiór przydatnych narzędzi śledczych dla Windowsów
poniedziałek, lipca 05, 2010 | Autor:
\m/ojtek
Wszystkie narzędzia zostały stworzone z wykorzystaniem języka Visual Basic 6, co pozwoliło na osiągnięcie maksymalnej kompatybilności ze starszymi wersjami Windowsów. Warto zwrócić uwagę, że niektóre antywirusy mogą rozpoznawać pakiet jako trojana lub innego rodzaju zagrożenie. Na czas pracy z narzędziem najlepiej będzie wyłączyć ochronę antywirusową.
WinTaylor jest rozwijany jako projekt otwartoźródłowy, co w przypadku narzędzi informatyki śledczej może mieć szczególne znaczenie. Otóż analiza kodu źródłowego (najczęściej niemożliwa do przeprowadzenia w przypadku rozwiązań komercyjnych) danego narzędzia może rozwiać wszelkie wątpliwości co do ewentualnego wpływu programu śledczego na stan analizowanego systemu.
WinTaylor jest rozwijany jako projekt otwartoźródłowy, co w przypadku narzędzi informatyki śledczej może mieć szczególne znaczenie. Otóż analiza kodu źródłowego (najczęściej niemożliwa do przeprowadzenia w przypadku rozwiązań komercyjnych) danego narzędzia może rozwiać wszelkie wątpliwości co do ewentualnego wpływu programu śledczego na stan analizowanego systemu.
Spójrzmy pokrótce na przykładowe możliwości samego pakietu. Moduł System Info pozwala na zebranie podstawowych informacji nt. sprzętu, jak i zainstalowanego w danym systemie oprogramowania:
Bardzo szczegółowych informacji na temat sprzętowych oraz programowych zasobów analizowanego systemu dostarczy nam również moduł WinAudit:
Na czasową analizę wykorzystania systemu pozwoli nam moduł PC On/Off. Na poniższym przykładzie widzimy przykładowo, że przez cały ostatni weekend, analizowany system pozostawał wyłączony:
W pakiecie znajdziemy nawet prosty skaner sieci lokalnej (Lan Scanner):
Nie zabrakło też edytora heksadecymalnego (Hex Editor), programów do odzyskiwania danych (Testdisk, Recuva), czy też narzędzia do akwizycji pamięci operacyjnej (RAM Dump). Pakiet zawiera również narzędzie wspomagające analizę historii wykorzystania urządzeń i pamięci przenośnych USB (USB Devices):
Do swej dyspozycji otrzymujemy również narzędzie (File Analyzer) wspomagające analizę wielu różnych formatów plików:
Poza tym, pakiet kryje setki innych, czasem bardzo zaawansowanych i specjalistycznych narzędzi (More Tools) pomocnych przy zbieraniu oraz analizie rozmaitych cyfrowych dowodów:
Jak mogliśmy się przekonać, WinTaylor to pakiet niezwykle interesujący, wyposażony w narzędzia proste w użyciu, mogące się przydać nawet przy małych, domowych dochodzeniach komputerowych. W jego ramach znajdziemy również bardziej zaawansowane narzędzia przydatne administratorom podczas podstawowej analizy prostych incydentów, ale również osobom zawodowo zajmującym się informatyką śledczą. Zachęcam więc wszystkich zaawansowanych użytkowników systemów z rodziny Windows oraz osoby zainteresowane tematyką analizy cyfrowych dowodów do zapoznania się z naprawdę okazałymi możliwościami WinTaylora.
Bardzo szczegółowych informacji na temat sprzętowych oraz programowych zasobów analizowanego systemu dostarczy nam również moduł WinAudit:
Na czasową analizę wykorzystania systemu pozwoli nam moduł PC On/Off. Na poniższym przykładzie widzimy przykładowo, że przez cały ostatni weekend, analizowany system pozostawał wyłączony:
W pakiecie znajdziemy nawet prosty skaner sieci lokalnej (Lan Scanner):
Nie zabrakło też edytora heksadecymalnego (Hex Editor), programów do odzyskiwania danych (Testdisk, Recuva), czy też narzędzia do akwizycji pamięci operacyjnej (RAM Dump). Pakiet zawiera również narzędzie wspomagające analizę historii wykorzystania urządzeń i pamięci przenośnych USB (USB Devices):
Do swej dyspozycji otrzymujemy również narzędzie (File Analyzer) wspomagające analizę wielu różnych formatów plików:
Poza tym, pakiet kryje setki innych, czasem bardzo zaawansowanych i specjalistycznych narzędzi (More Tools) pomocnych przy zbieraniu oraz analizie rozmaitych cyfrowych dowodów:
Jak mogliśmy się przekonać, WinTaylor to pakiet niezwykle interesujący, wyposażony w narzędzia proste w użyciu, mogące się przydać nawet przy małych, domowych dochodzeniach komputerowych. W jego ramach znajdziemy również bardziej zaawansowane narzędzia przydatne administratorom podczas podstawowej analizy prostych incydentów, ale również osobom zawodowo zajmującym się informatyką śledczą. Zachęcam więc wszystkich zaawansowanych użytkowników systemów z rodziny Windows oraz osoby zainteresowane tematyką analizy cyfrowych dowodów do zapoznania się z naprawdę okazałymi możliwościami WinTaylora.
WinTaylor: zbiór przydatnych narzędzi śledczych dla Windowsów
2010-07-05T12:56:00+02:00
\m/ojtek
Informatyka śledcza|Kontrola małżeńska|Kontrola rodzicielska|Narzędzia|Newsy|Obrona - Atak|Windows|Wywiad informatyczny|Zbieranie informacji|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7