Цифровая Криминалистика. CSI LINUX *кликабельно*
Введение
Привет, Кодебай! В моей прошлой статье мы поговорили о таком пакете дистрибутивов, как CSI Linux Investigator. Некоторое время назад я заметил, что вокруг такого дистрибутива, как 'Tsuguri Linux', появилось какое - то движение с выходом новых версий. Я считал этот проект уже долго заброшенным в разработке, но сейчас его начали обновлять. Приятного ознакомления!
Начнем обзор
На главной странице нас встречает очень мужественный Самурай с катаной, но мы пришли не за этим! Выше видим 'Downloads'. Давайте же посмотрим на этого монстра!
Нас встречают три варианта установки Tsurugi Linux.
Сразу кидает на логин - tsurugi, пароль - tsurugi. Если для образа ISO, нужно вводить то и то. (
Первый взгляд
Система должна работать полноценно, для этого Tsurugi device unlocker --> Password
Imaging
Работа с дисками.
Hash
Все для работы с хэшами.
Mount
Сокрытие, методы шифрования, удаление информации с носителя.
Извлечение данных с носителей.
Artifacts Analysis
Сбор артефактов для дальнейшего создания кейса.
Memory Forensics
Анализ MSD.
Malware Analysis
Анализ зловреда в разных форматах.
Password Recovery
Брут, хранение, списки паролей.
Network Analysis
Анализ Сетевого Траффика.
Picture Analysis
Все про Стенографию.
Mobile Forensics
Мобильная Форензика.
OSINT
Все для OSINT задач.
Заключение
Что я могу сказать? Это очень огромный и обширный дистрибутив. Пользовался я им около недели ради эксперимента, для своих задач он даже очень неплох, в свое время, когда я им пользовался, он был слишком сырой, сейчас - хорошо! Надеюсь, что вы себе выберите рабочую станцию для своих задач, а я буду и дальше - показывать вам интересные, узконаправленные дистрибутивы. Спасибо!
Введение
Привет, Кодебай! В моей прошлой статье мы поговорили о таком пакете дистрибутивов, как CSI Linux Investigator. Некоторое время назад я заметил, что вокруг такого дистрибутива, как 'Tsuguri Linux', появилось какое - то движение с выходом новых версий. Я считал этот проект уже долго заброшенным в разработке, но сейчас его начали обновлять. Приятного ознакомления!
The Tsurugi Linux team is composed by a bunch of Backtrack and Deft Linux veterans united by the idea of developing a new DFIR Operating System that could meet our needs
Ссылка скрыта от гостей: Project founder - Tsurugi Linux and Tsurugi Acquire core developer - Tsurugi Linux team leader
Ссылка скрыта от гостей: Project founder - Tsurugi Linux and Tsurugi Acquire core developer
Ссылка скрыта от гостей: Bento DFIR toolkit project leader
Ссылка скрыта от гостей: New staff 2019! Tsurugi Linux and Tsurugi Acquire developer
Ссылка скрыта от гостей: New staff 2019! Tsurugi Linux and Tsurugi Acquire developer
Ссылка скрыта от гостей: New staff 2019! Digital Forensics, OSINT and Computer Vision specialist for Tsurugi Linux
Ссылка скрыта от гостей: New staff 2020! Cyberlaw and cybercrime expert - Criminal defense lawyer
Начнем обзор
На главной странице нас встречает очень мужественный Самурай с катаной, но мы пришли не за этим! Выше видим 'Downloads'. Давайте же посмотрим на этого монстра!
Нас встречают три варианта установки Tsurugi Linux.
~TSURUGI Linux [LAB] (используем ее, формат OVA) - полная версия. Работает на базе Ubuntu 22.04 LTS.
~TSURUGI Acquire - 32 битная версия, обрезан некоторый инструментарий (облегченная версия). Работает на базе Debian, с исправленным kernel 5.11.6, подходит для слабых устройств.
~BENTO - портативная версия, включает в себя более 300 портативных приложений.
Сразу кидает на логин - tsurugi, пароль - tsurugi. Если для образа ISO, нужно вводить то и то. (
Ссылка скрыта от гостей
)Первый взгляд
Система должна работать полноценно, для этого Tsurugi device unlocker --> Password
Imaging
Работа с дисками.
Hash
Все для работы с хэшами.
Mount
Сокрытие, методы шифрования, удаление информации с носителя.
Извлечение данных с носителей.
Artifacts Analysis
Сбор артефактов для дальнейшего создания кейса.
Memory Forensics
Анализ MSD.
Malware Analysis
Анализ зловреда в разных форматах.
Password Recovery
Брут, хранение, списки паролей.
Network Analysis
Анализ Сетевого Траффика.
Picture Analysis
Все про Стенографию.
Mobile Forensics
Мобильная Форензика.
OSINT
Все для OSINT задач.
Заключение
Что я могу сказать? Это очень огромный и обширный дистрибутив. Пользовался я им около недели ради эксперимента, для своих задач он даже очень неплох, в свое время, когда я им пользовался, он был слишком сырой, сейчас - хорошо! Надеюсь, что вы себе выберите рабочую станцию для своих задач, а я буду и дальше - показывать вам интересные, узконаправленные дистрибутивы. Спасибо!