Release (Computer Aided Investigative Environment), eine spezialisierte Live-Distribution zur Durchführung von forensischen Analysen, um versteckte und gelöschte Daten auf Festplatten zu finden sowie Restinformationen zur Rekonstruktion von Systemeinbrüchen zu identifizieren. Die Distribution basiert auf Ubuntu und bietet eine einheitliche grafische Benutzeroberfläche auf Basis der MATE-Shell zur Verwaltung einer Vielzahl von Tools für die Untersuchung von Unix- und Windows-Systemen. Das Booten des Live-Images in den Arbeitsspeicher wird unterstützt. Die Größe des bootfähigen 4,1 GB (x86_64).
Im Rahmen von Zu den verfügbaren Tools gehören , (Automated Image & Restore), , (Hard Disk Sentinel), Bulk Extractor, , , , , , , , . Es ist auch erwähnenswert, dass im Rahmen des Projekts ein speziell entwickeltes System für eine umfassende Analyse von Windows-Systemen und die Erstellung detaillierter Berichte über alle erfassten Anomalien. Es enthält auch eine Sammlung von Hilfsskripten für den Dateimanager Caja (Fork von Nautilus), die eine Vielzahl von Überprüfungen von Festplattenpartitionen oder Verzeichnissen ermöglichen sowie eine Liste gelöschter Dateien anzeigen und strukturierte Inhalte wie den Browserverlauf, die Windows-Registrierung und Bilder mit EXIF-Metadaten analysieren können.
Hauptneuheiten:
- Die Ausgabe basiert auf dem Ubuntu 18.04-Paket und unterstützt UEFI Secure Boot und wird mit einem Linux-Kernel 5.0 ausgeliefert;
- Um versehentliche Schreibvorgänge zu vermeiden, werden alle Blockgeräte standardmäßig im Nur-Lese-Modus gemountet. Um in den Schreibmodus zu wechseln, wird im grafischen Interface das Tool BlockON angeboten;
- Die Bootzeit wurde verkürzt;
- Die Möglichkeit, mit dem Kopieren des Boot-Images in den RAM zu booten, wurde hinzugefügt;
- Neue Versionen von OSINT, Autopsy 4.13, APFS, BTRFS forensischem Tool;
- Unterstützung für NVME SSDs hinzugefügt;
- Der SSH-Server ist standardmäßig deaktiviert;
- Ein Tool wurde integriert , um Android-Geräte (Bildschirmaufnahme) über USB oder TCP/IP zu steuern;
- X11VNC-Server für die Fernverwaltung von CAINE hinzugefügt;
- Das Tool AutoMacTc für die forensische Analyse von macOS-Systemen hinzugefügt;
- Dienstprogramm hinzugefügt zur automatischen Extraktion von Benutzeraktivitätsinformationen aus Speicherabbildern;
- Firmware-Analyzer hinzugefügt ;
- Dienstprogramm hinzugefügt (Cold Disk Quick Response) zur Extraktion residueller Daten aus Disk-Images;
- Ein Set von Dienstprogrammen für Windows hinzugefügt.
Quelle: opennet.ru
