Soft KAPE (Kroll Artifact Parser and Extractor) - парсер и экстрактор артефактов

Sunnych

Sunnych

Mod. Forensics
Gold Team
01.06.2018
223
1 027
- это эффективная и настраиваемая программа сортировки, которая нацелена практически на любое устройство или место хранения, найдет криминалистически полезные артефакты и проанализирует их в течение нескольких минут.
Очень интересный инструмент, но на него как и на все нужно тратить время, так как все готовое нажми кнопочку в Форензике "не существует", хоть многие и считают что одной программой они могут получить все и сразу,
но увы многое можно заполучить только руками.
KAPE - это многофункциональная программа, которая в основном:
1) собирает файлы и,
2) обрабатывает собранные файлы с помощью одной или нескольких программ.
Рассмотрим как выглядит GUI
30045

запуск
30046

30047

30048
30049
На выходе мы получаем
30050

и с разными данными
30051

Программа работает так же из командной строки, возможностей много так как этот инструмент создан Eric Zimmerman - Zimmerman Tools run download Get-ZimmermanTools.ps1
 
Мы в соцсетях: