Setacciare la workstation.

SANS INVESTIGANO TOUCKIT FORENSICO
Scarica ora

Setacciare la workstation. Classifica e riepilogo

Annuncio pubblicitario

  • Rating:
  • Licenza:
  • GPL
  • Prezzo:
  • FREE
  • Nome editore:
  • The SANS Institute
  • Sito web dell'editore:
  • http://www.sans.org/

Setacciare la workstation. Tag


Setacciare la workstation. Descrizione

SANS Investigative Toolsic Toolkit Sift (SANS INVESTIGANATION Forensic Toolkit) workstation è una distribuzione Linux per attività forense. Accesso / password / password dopo aver scaricato il toolkit, utilizzare le credenziali sottostanti per ottenere l'accesso. * Login "sansforensics" * Password "Forensics" * $ sudo su - Utilizzare per elevare i privilegi per radice durante la montatura di immagini del disco. PTK Login * Login "Admin" * Password "Forensics" Sift Workstation 2.0 Capacitàbilità per esaminare in modo sicuro i dischi raw, i file system multili, i formati di prova. Posiziona linee guida rigorose su come vengono esaminate le prove (sola lettura) verificando che le prove non siano cambiate. Supporto del file system: * Windows (MSDOS, FAT, VFAT, NTFS) * Mac (HFS) * Solaris (UFS) * Linux (EXT2 / 3) Supporto dell'immagine: * Testimone esperto (E01) * RAW (DD) * Avanzato forense Il software Formato (AFF) include: * The Sleuth Kit (Strumenti di analisi del file system) * Log2Timeline (Timeline Generation Tool) * SSDeep e MD5Deep (Strumenti di hashing) * Principale / Scalpel (Carving di file) * Wireshark (Network Forensics) * Vinetto (Pollici Esame .db) * Pasco (IE Esame della cronologia web) * Rifiuti (Esame del bidone del riciclo) * Quadro di volatilità (analisi della memoria) * DFFLABS PTK (front-end GUI per Bleuthkit) * Autopsia (front-end GUI per Bleuthkit) * Pyflag ( Esame del registro / del disco GUI) Directory chiave in SANS SOFT Workstation * / Forensics- Ubicazione dei file utilizzati per il set di strumenti AUTOPSY * / USR / LOCALE / SRC- File sorgente per Autopsy, The Sleuth Kit e altri strumenti * / USR / Locale / Bin- Posizione dei binari pre-compilati forensi * / Casi- Posizione della tua evidenza raccolta * / MNT / Hack- Posizione del Monte POI NTS per le immagini del file system


Setacciare la workstation. Software correlato