• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Заметка Tsurugi Linux. Японский OSINT и Digital Forensics

Темы, которые НЕ подходят по объему под префикс "Статья"
Цифровая Криминалистика. CSI LINUX *кликабельно*


398068-blackangel.jpg

Введение
Привет, Кодебай! В моей прошлой статье мы поговорили о таком пакете дистрибутивов, как CSI Linux Investigator. Некоторое время назад я заметил, что вокруг такого дистрибутива, как 'Tsuguri Linux', появилось какое - то движение с выходом новых версий. Я считал этот проект уже долго заброшенным в разработке, но сейчас его начали обновлять. Приятного ознакомления!

The Tsurugi Linux team is composed by a bunch of Backtrack and Deft Linux veterans united by the idea of developing a new DFIR Operating System that could meet our needs​

: Project founder - Tsurugi Linux and Tsurugi Acquire core developer - Tsurugi Linux team leader
: Project founder - Tsurugi Linux and Tsurugi Acquire core developer
: Bento DFIR toolkit project leader
: New staff 2019! Tsurugi Linux and Tsurugi Acquire developer
: New staff 2019! Tsurugi Linux and Tsurugi Acquire developer
: New staff 2019! Digital Forensics, OSINT and Computer Vision specialist for Tsurugi Linux
: New staff 2020! Cyberlaw and cybercrime expert - Criminal defense lawyer

Начнем обзор

1677157757534.png


На главной странице нас встречает очень мужественный Самурай с катаной, но мы пришли не за этим! Выше видим 'Downloads'. Давайте же посмотрим на этого монстра!

1677146288535.png


Нас встречают три варианта установки Tsurugi Linux.
~TSURUGI Linux [LAB] (используем ее, формат OVA) - полная версия. Работает на базе Ubuntu 22.04 LTS.
~TSURUGI Acquire - 32 битная версия, обрезан некоторый инструментарий (облегченная версия). Работает на базе Debian, с исправленным kernel 5.11.6, подходит для слабых устройств.
~BENTO - портативная версия, включает в себя более 300 портативных приложений.

1677154223330.png



Сразу кидает на логин - tsurugi, пароль - tsurugi. Если для образа ISO, нужно вводить то и то. ( )

Первый взгляд
1677154497905.png


Система должна работать полноценно, для этого Tsurugi device unlocker --> Password


Imaging

1677155043184.png

Работа с дисками.

Hash
1677155196973.png

Все для работы с хэшами.


Mount
1677155293468.png

Сокрытие, методы шифрования, удаление информации с носителя.


1677155406608.png

Извлечение данных с носителей.

Artifacts Analysis
1677155595297.png

Сбор артефактов для дальнейшего создания кейса.

Memory Forensics
1677155985974.png

Анализ MSD.

Malware Analysis
1677156055218.png

Анализ зловреда в разных форматах.

Password Recovery
1677156110967.png

Брут, хранение, списки паролей.

Network Analysis
1677156200301.png

Анализ Сетевого Траффика.

Picture Analysis
1677156280303.png

Все про Стенографию.

Mobile Forensics
1677157263329.png

Мобильная Форензика.

OSINT
1677157338318.png

Все для OSINT задач.

Заключение

Что я могу сказать? Это очень огромный и обширный дистрибутив. Пользовался я им около недели ради эксперимента, для своих задач он даже очень неплох, в свое время, когда я им пользовался, он был слишком сырой, сейчас - хорошо! Надеюсь, что вы себе выберите рабочую станцию для своих задач, а я буду и дальше - показывать вам интересные, узконаправленные дистрибутивы. Спасибо!
 
  • Нравится
Реакции: micmed
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!