| Setacciare la workstation. SANS INVESTIGANO TOUCKIT FORENSICO |
Scarica ora |
Setacciare la workstation. Classifica e riepilogo
- Nome editore:
- The SANS Institute
- Sito web dell'editore:
- http://www.sans.org/
Setacciare la workstation. Tag
Setacciare la workstation. Descrizione
SANS Investigative Toolsic Toolkit Sift (SANS INVESTIGANATION Forensic Toolkit) workstation è una distribuzione Linux per attività forense. Accesso / password / password dopo aver scaricato il toolkit, utilizzare le credenziali sottostanti per ottenere l'accesso. * Login "sansforensics" * Password "Forensics" * $ sudo su - Utilizzare per elevare i privilegi per radice durante la montatura di immagini del disco. PTK Login * Login "Admin" * Password "Forensics" Sift Workstation 2.0 Capacitàbilità per esaminare in modo sicuro i dischi raw, i file system multili, i formati di prova. Posiziona linee guida rigorose su come vengono esaminate le prove (sola lettura) verificando che le prove non siano cambiate. Supporto del file system: * Windows (MSDOS, FAT, VFAT, NTFS) * Mac (HFS) * Solaris (UFS) * Linux (EXT2 / 3) Supporto dell'immagine: * Testimone esperto (E01) * RAW (DD) * Avanzato forense Il software Formato (AFF) include: * The Sleuth Kit (Strumenti di analisi del file system) * Log2Timeline (Timeline Generation Tool) * SSDeep e MD5Deep (Strumenti di hashing) * Principale / Scalpel (Carving di file) * Wireshark (Network Forensics) * Vinetto (Pollici Esame .db) * Pasco (IE Esame della cronologia web) * Rifiuti (Esame del bidone del riciclo) * Quadro di volatilità (analisi della memoria) * DFFLABS PTK (front-end GUI per Bleuthkit) * Autopsia (front-end GUI per Bleuthkit) * Pyflag ( Esame del registro / del disco GUI) Directory chiave in SANS SOFT Workstation * / Forensics- Ubicazione dei file utilizzati per il set di strumenti AUTOPSY * / USR / LOCALE / SRC- File sorgente per Autopsy, The Sleuth Kit e altri strumenti * / USR / Locale / Bin- Posizione dei binari pre-compilati forensi * / Casi- Posizione della tua evidenza raccolta * / MNT / Hack- Posizione del Monte POI NTS per le immagini del file system
Setacciare la workstation. Software correlato