Estación de trabajo de tamices

Sans investigará el kit de herramientas forense
Descargar ahora

Estación de trabajo de tamices Clasificación y resumen

Anuncio publicitario

  • Rating:
  • Licencia:
  • GPL
  • Precio:
  • FREE
  • Nombre del editor:
  • The SANS Institute
  • Sitio web del editor:
  • http://www.sans.org/

Estación de trabajo de tamices Etiquetas


Estación de trabajo de tamices Descripción

Kit de herramientas forense de SANS Investigative SIFT (Sans Investigative Forensic Toolkit) La estación de trabajo es una distribución de Linux para tareas forenses. Inicio de sesión / contraseña de TSIFT Después de descargar el kit de herramientas, use las credenciales a continuación para obtener acceso. * Iniciar sesión "SansForensics" * Contraseña "Forensics" * $ sudo su - Use para elevar los privilegios para rootear las imágenes de disco de montaje. PTK Iniciar sesión * Iniciar sesión "Admin" * Contraseña "Forensics" TAMP TRAFT WORLERSTATION 2.0 Capacibilidad para examinar de forma segura los discos sin procesar, múltiples sistemas de archivos, formatos de evidencia. Lugaron las directrices estrictas sobre cómo se examina la evidencia (solo lectura) que verifica que la evidencia no ha cambiado. Soporte del sistema de archivos: * Windows (MSDOS, FAT, VFAT, NTFS) * MAC (HFS) * Solaris (UFS) * Linux (EXT2 / 3) Soporte de imagen de la evidencia: * Testigo experto (E01) * RAW (DD) * Avanzado forense Formato (AFF) El software incluye: * El kit Sleuth (herramientas de análisis del sistema de archivos) * Log2Timeline (herramienta de generación de línea de tiempo) * SSDEEP y MD5DEEP (HERRAMIENTAS DE HOBING) * FOREMOST / Scalpel (Talla de archivos) * Wireshark (Red Forensics) * Vinetto (Pulgares Examen .DB) * PASCO (es decir, examen de historial web) * Rifiuti (examen de contenedor de reciclaje) * Marco de volatilidad (análisis de memoria) * DFLABS PTK (Frente GUI para Sleuthkit) * Autopsia (GUI Front-End para Sleuthkit) * Pyflag ( Director de registro de GUI / Examen de disco) Directorios clave en SANS TAMBERIO DE TRABAJO * / FORENSICA- Ubicación de los archivos utilizados para el conjunto de herramientas de autopsia * / usr / local / src. Archivos de origen de autopsia, el kit Sleuth y otras herramientas * / USR / local / Bin- Ubicación de los binarios pre-compilados forenses * / casos- Ubicación de su evidencia recolectada * / MNT / HACK- Ubicación del Monte POI NTS para las imágenes del sistema de archivos


Estación de trabajo de tamices Software relacionado

Androide

Una pila de software de código abierto creada para teléfonos móviles y otros dispositivos ...

233

Descargar