CAINE 11.0 väljaanne, distributsioon peidetud andmete tuvastamiseks

Nägi ilmavalgust väljalase CAINE 11.0 (Computer Aided INvestigative Environment), spetsialiseeritud Live-distro, mis on mõeldud kriminaalanalüüsi läbiviimiseks, varjatud ja kustutatud andmete otsimiseks ketastelt ning jääkinfo tuvastamiseks süsteemihäkkimise pildi taastamiseks. Distro põhineb Ubuntu'l ja on varustatud ühtse graafilise liidese, mis põhineb MATE kestal, et hallata mitmekesiseid tööriistu Unix ja Windows süsteemide uurimiseks. Toetatakse Live-pildi laadimist mällu. Laadimisfaili suurus iso-pilt 4.1 GB (x86_64).

CAINE 11.0 väljaanne, distributsioon peidetud andmete tuvastamiseks

Koosseis 包括 sellised vahendid nagu GtkHash, Air (Automated Image & Restore), SSdeep, HDSentinel (Hard Disk Sentinel), Bulk Extractor, Fiwalk, ByteInvestigator, Autopsy, Foremost, Scalpel, Sleuthkit, Guymager, DC3DD. Samuti tasub märkida projekti raames spetsiaalselt välja töötatud süsteem WinTaylor Windows-süsteemide põhjalikuks analüüsiks ja üksikasjalike aruannete genereerimiseks kõikidest registreeritud anomaaliatest. Samuti sisaldab see abiskripte failihaldurile Caja (Nautiluse fork), mis võimaldavad teostada laia valikut kontrollimist diskipartsionide või kataloogide üle, vaadata kustutatud failide loendit ning analüüsida struktureeritud sisu, nagu brauseri külastuste ajalugu, Windowsi register ja EXIF-metadata sisaldavad pildid.

CAINE 11.0 väljaanne, distributsioon peidetud andmete tuvastamiseks

Põhilised uuendused:

  • Väljalase põhineb Ubuntu 18.04 paketil, toetab UEFI Secure Booti ja on varustatud Linuxi tuumaga 5.0;
  • Juhuslike kirjutamistoimingute vältimiseks on kõik blokiseadmised nüüd vaikimisi mountitud ainult lugemisrežiimis. Kirjutamisrežiimi lubamiseks pakub graafiline liides utiliiti BlockON;
  • Käivitusaega on lühendatud;
  • Lisatud võimalus käivitada süüdistav pilt RAM-i kopeerimisega;
  • Uued versioonid OSINT-ist, Autopsy 4.13-st, APFS-ist, BTRFS forensikatööriistast;
  • NVME SSD tugi on lisatud;
  • Vaikimisi on SSH-server keelatud;
  • Integreeritud tööriist scrcpy, et hallata Android-seadet (ekraanipildi haaramine) USB või TCP/IP kaudu;
  • Lisatud X11VNC server kaugjuhtimiseks CAINE'iga;
  • Lisatud tööriist AutoMacTc macOS-i süsteemide kriminaalanalüüsiks;
  • Lisatud on utiliit Autotimeliner kasutaja tegevuse teabe automaatseks ekstraheerimiseks mäludump'idest;
  • Lisatud püsivara analüsaator Firmwalker;
  • Lisatud on utiliit CDQR (Cold Disk Quick Response) jääkandmete ekstraheerimiseks kettapiltidelt;
  • Lisatud utiliitide kogum Windowsile.
    CAINE 11.0 väljaanne, distributsioon peidetud andmete tuvastamiseks

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster