Gizli məlumatları müəyyən etmək üçün paylama dəsti olan CAINE 11.0-ın buraxılışı

işığı gördü buraxın CAINE 11.0 (Computer Aided Investigative Environment), məhkəmə ekspertizasının aparılması, disklərdə gizli və silinmiş məlumatların axtarışı və sistem sındırmasının görüntüsünü bərpa etmək üçün qalıq məlumatların müəyyən edilməsi üçün nəzərdə tutulmuş xüsusi Canlı paylama. Dağıtım Ubuntu-ya əsaslanır və Unix və Windows sistemlərinin öyrənilməsi üçün müxtəlif utilitlər dəstini idarə etmək üçün MATE qabığına əsaslanan vahid qrafik interfeys ilə təchiz olunub. Canlı təsvirin RAM-a yüklənməsi dəstəklənir. Çəkmə ölçüsü iso şəkil 4.1 GB (x86_64).

Gizli məlumatları müəyyən etmək üçün paylama dəsti olan CAINE 11.0-ın buraxılışı

Strukturu daxildir kimi deməkdir GtkHash, Hava (Avtomatik Şəkil və Bərpa), SSdərin, HDSentinel (Hard Disk Sentinel), Toplu Çıxarıcı, Fiwalk, ByteInvestigator, Yarılma, qabaqcıl, neştər, Sleuthkit, guymager, DC3DD. Layihə çərçivəsində xüsusi olaraq hazırlanmış sistemi də qeyd etmək lazımdır Win Taylor Windows sistemlərinin hərtərəfli təhlili və bütün qeydə alınmış anomaliyalar haqqında ətraflı hesabatların yaradılması üçün. Buraya həmçinin Caja fayl meneceri (Nautilus çəngəl) üçün köməkçi skriptlər daxildir ki, bu da sizə disk bölməsində və ya kataloqunda geniş çeşiddə yoxlamalar aparmağa, həmçinin silinmiş faylların siyahısına baxmaq və strukturlaşdırılmış məzmunu təhlil etməyə imkan verir. brauzer tarixi, Windows reyestri, metadata EXIF ​​ilə şəkillər kimi.

Gizli məlumatları müəyyən etmək üçün paylama dəsti olan CAINE 11.0-ın buraxılışı

Əsas yeniliklər:

  • Buraxılış Ubuntu 18.04 paket bazası üzərində qurulub, UEFI Secure Boot-u dəstəkləyir və Linux 5.0 nüvəsi ilə gəlir;
  • Təsadüfi yazıların qarşısını almaq üçün bütün blok cihazları indi defolt olaraq yalnız oxumaq üçün quraşdırılmışdır. Yazılı rejimə keçmək üçün qrafik interfeysdə BlockON yardım proqramı təklif olunur;
  • Yükləmə vaxtı azaldıldı;
  • Yükləmə şəklini RAM-a kopyalayaraq yükləmə imkanı əlavə edildi;
  • OSINT, Autopsy 4.13, APFS, BTRFS foresic alətinin yeni versiyaları;
  • NVME SSD üçün əlavə dəstək;
  • Varsayılan olaraq, SSH serveri deaktivdir;
  • İnteqrasiya edilmiş alət qəribə, USB və ya TCP/IP vasitəsilə Android cihazını idarə etmək (ekran çəkmək);
  • CAINE-nin uzaqdan idarə edilməsi üçün X11VNC Server əlavə edildi;
  • macOS əsaslı sistemlərin məhkəmə analizi üçün AutoMacTc aləti əlavə edildi;
  • Əlavə yardım proqramı Avtomatik vaxt layneri yaddaş zibillərindən istifadəçi fəaliyyəti haqqında məlumatı avtomatik çıxarmaq;
  • Firmware analizatoru əlavə edildi Firmwalker;
  • Əlavə yardım proqramı CDQR (Cold Disk Quick Response) disk təsvirlərindən qalıq məlumatları çıxarmaq üçün;
  • Windows üçün bir sıra yardım proqramları əlavə edildi.
    Gizli məlumatları müəyyən etmək üçün paylama dəsti olan CAINE 11.0-ın buraxılışı

Mənbə: opennet.ru

Добавить комментарий