forensic
Всё по теме «forensic» на форуме Codeby.net. Обсуждений: 52. Разборы, инструменты и практика по информационной безопасности.
-
Статья macOS Catalina 10.15.1 один из способов получения копии данных для дальнейшего изучения
Бывают случаи когда нет возможности извлечь SSD, HDD из устройств macOS, то нужно распаивать экран или сложность разборки, а информацию получить для дальнейшей обработки нужно. Способы с загрузкой разных дистрибутивов особенно Linux для команды DD не дают результат или получаем образ системы...- Sunnych
- Тема
- catalina dmg forensic macos
- Ответы: 10
- Раздел: Мои статьи
-
J
Что бы вы хотели улучшить в Kodachi?
Всем привет! Недавно общался с создателем kodachi Eagle Eye | Nonprofit Organization | Stay Secured, Stay Assured. Он разрешил написать, данную тему на форуме от его имени! Автор всеми силами пытается улучшить сборку. Он не против, того если команда CodeBy, поможет в реализации новых версий...- jankis
- Тема
- anonimity forensic forensic live-usb kodachi linux kodachi live usb tails анонимность
- Ответы: 16
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
B
Android - восстановление удаленных файлов. dd image
Привет всем. Сотворил образ внутренней памяти с помощью adb shell dd Я так понял, он raw. Примонтировать не получается, mmls (autopsy) говорит неизвестный тип файловой системы. Cannot determine partition type Версия андроида 10. Или его надо расшифровать сначала? Кто сталкивался, подскажите...- blacksert
- Тема
- android autopsy forensic recovery
- Ответы: 3
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Обзор инструментов для восстановления удаленных данных с носителей
Приветствую всех гостей и форумчан codeby. Решил закинуть "статейку" с небольшим обзорчиком нескольких тулз для восстановления случайно (и не очень) удаленных данных с флешек, hdd и т.д. Сразу говорю, что это не мануалы к инструментам, а, можно сказать, поверхностный взгляд на них. Так же я не...- Dmitry__
- Тема
- autopsy delete dmde foremost forensic hdd r-studio restore scalpel soft восстановление данных инструменты удаленные файлы флешка
- Ответы: 13
- Раздел: Мои статьи
-
Нашел поддельную подпись
Доброго времени суток, нашел на почте отправленный документ в гос учреждение. Некто просто отсканировал подпись, отфотошопил, и вставил в word и конвертировал в pdf. Файлы на руках, подпись при открытии документов легко "бегает" и выделяется на фоне. Проверил даже через stegsolve. Вобщем...- Shinobi
- Тема
- forensic img pdf word
- Ответы: 6
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Какой был публичный IP-адрес устройства с Windows 10?
Статья не моя (оригинал) Иногда ставится вопрос о том какой публичный IP адрес использовался в системе. Мы рассмотрим Windows 10. Благодаря "dosvc", Wan IP может остаться в *.etl файлах, которые относятся к работе службы оптимизации доставки (DoSvc): В зависимости от версии Windows 10...- Sunnych
- Тема
- elt forensic
- Ответы: 3
- Раздел: Мои статьи
-
Статья ProcDump encryption *.dmp с помощью Mimikatz
Уже не впервой хакеры используют для разведки и сбора готовые программы как пример ProcDump. Инструмент который будем использовать для раскрытия файла дампа - Mimikatz У нас на форуме есть статья Ох уж этот Mimikatz В нашем конкретном примере хакер использовал для сбора информации ProcDump и...- Sunnych
- Тема
- dmp forensic mimikatz procdump
- Ответы: 0
- Раздел: Мои статьи
-
Статья TeamViewer encryption tvr.cfg или разбор конфигурации TeamSpy
Уже не впервой хакеры используют для взлома и удаленного управления готовые программы, которые модернизируют для своих задач, раньше да и сейчас это: Radmin, DameWare, Omniquad Instant Remote Control, Remote Desktop Control, Remote Desktop Professional, Hidden Administrator, Activity Monitor...- Sunnych
- Тема
- forensic malware reverse teamspy teamviewer
- Ответы: 0
- Раздел: Мои статьи
-
7-Zip plugins Forensic7z - открытие и просмотр образов ASR, E01, L01, AFF, AD1
Forensic7z - это plugin для популярного архиватора 7-Zip Вы можете использовать Forensic7z для открытия и просмотра образов дисков, созданных специализированным программным обеспечением для криминалистического анализа, таким как Encase, FTK Imager, X-Ways. На данный момент плагин Forensic7z...- Sunnych
- Тема
- 7-zip plugins forensic forensic7z
- Ответы: 0
- Раздел: Мои статьи
-
EventFinder2 - экспорт всех журналов Windows EVTX за указанный промежуток времени
Журналы событий обеспечивают контрольный журнал, который записывает пользовательские события и действия на компьютере и являются потенциальным источником доказательств в цифровой криминалистике исследования. Иногда требуется получить логи событий за определенный момент времени, и уже в этом...- Sunnych
- Тема
- event log eventfinder evtx forensic
- Ответы: 0
- Раздел: Мои статьи
-
Статья Punto Switcher снятие пароля с "Дневник" (diary.dat)
Многие вирусописатели и хакеры используют Punto Switcher для задач кейлоггера (включая функцию дневник), не забывая установить пароль от лишних глаз. Стандартное место для punto-switcher-setup-4.4.3-bild-407 C:\Users\{USER}\AppData\Roaming\Yandex\Punto Switcher\User Data но файл Дневника -...- Sunnych
- Тема
- diary.dat forensic punto switcher
- Ответы: 1
- Раздел: Мои статьи
-
Event Log Explorer for Windows event log analysis
Event Log Explorer for Windows event log analysis Журналы событий обеспечивают контрольный журнал, который записывает пользовательские события и действия на компьютере и являются потенциальным источником доказательств в цифровой криминалистике исследования. Не всегда хватает инструмента...- Sunnych
- Тема
- event log event log explorer forensic
- Ответы: 0
- Раздел: Мои статьи
-
Fastir Collector - Author Sébastien Larinier
FastIR Collector - это инструмент для сбора данных «Fast Forensic». Традиционная криминалистика достигла своего предела с постоянным развитием информационных технологий. С экспоненциально растущим размером жестких дисков их копирование может занять несколько часов, а объем данных может быть...- Sunnych
- Тема
- fastir collector forensic
- Ответы: 0
- Раздел: Мои статьи
-
Forensic Scanner - Author H.Carvey
Forensic Scanner это мини комбайн содержащий в себе 44 готовых инструмента. Шаг 1. Смонтируйте файл образа. Первый шаг к использованию сканера Forensic - это монтирование файла образа как доступного тома. Есть ряд инструментов и методов, доступных для этого; Например, вы можете использовать FTK...- Sunnych
- Тема
- forensic forensic scanner
- Ответы: 0
- Раздел: Мои статьи
-
Статья DFIRTrack - Анализ и форензика систем
Приветствую гостей и участников портала Codeby.net. В этой статье, я хочу описать и подробно рассказать о работе инструмента для форензики систем – DFIRTrack. DFIRTrack (приложение для цифровой криминалистики и отслеживания инцидентов) - это веб-приложение с открытым исходным кодом...- Vander
- Тема
- dfirtrack forensic forensicsystems vander
- Ответы: 0
- Раздел: Мои статьи
-
Статья Imago - Форензика изображений
Приветствую гостей и участников портала Codeby.net. В этой статье, мы на примерах рассмотрим способ форензики изображений с помощью инструмента с открытым исходным кодом – Imago-forensics. Imago - это инструмент на Python, который рекурсивно извлекает цифровые доказательства из изображений...- Vander
- Тема
- forensic images imago vander
- Ответы: 2
- Раздел: Мои статьи
-
CTF CTF для новичков KHS 2018 (Part 1) - FTP
Небольшое предисловие: В CTF forensic является одной из сложных категорий заданий, сравнимой с PWN. Эта категория охватывает довольно обширные категории знаний: Программирование ОС (Windows, *Nix,) ФС (FAT, NTFS, Ext, etc.) Специфика типов файлов (JPEG, ELF, WAV, etc.) Сети (как минимум стек...- clevergod
- Тема
- ctf для новичков forensic khs 2018 root-me форензика
- Ответы: 2
- Раздел: HackerLab: практика и соревнования
-
Статья RDP forensic event logs - RDP в журналах событий ОС Windows 10
RDP forensic event logs - RDP в журналах событий ОС Windows 10 (статья в стадии написания не окончена) Журналы событий обеспечивают контрольный журнал, который записывает пользовательские события и действия на компьютере и являются потенциальным источником доказательств в цифровой...- Sunnych
- Тема
- event log forensic rdp
- Ответы: 3
- Раздел: Threat Intel
-
K
Forensic analytics harassment intrussion
Привет спецам и просто прохожим! Хочется спросить совета в непростой ситуации. Дело в хакерской атаке через легитимные сервисы обновлений, а также заливку руткитов на мой комп и превразение всего ИТ зоопарка в доме в мутантов с оверлейным интерфесом и круглосуточной выгрузкой данных, фото звуков...- Kvantor
- Тема
- forensic mitm rootkit uefi
- Ответы: 0
- Раздел: OSINT и Форензика
-
Статья [1 часть] Восстановление MFT-зоны.
Статьи будут посещены восстановлению восстановлению MFT зоны. В этой статья разберем что такое MFT. Итак, файловая система NTFS представляет собой две неравные части. Первая часть это 12 % диска отведенные под MFT-зону, которую может занимать, увеличиваясь в размере, главный служебный метафайл...- Forgot
- Тема
- forensic ntfs
- Ответы: 4
- Раздел: Мои статьи