Lage CAINE 11.0, yon twous distribisyon pou idantifye done kache

Wè limyè a lage KAINE 11.0 (Computer Aided Investigative Environment), yon distribisyon Live espesyalize ki fèt pou fè analiz legal, chèche done kache ak efase sou disk epi idantifye enfòmasyon rezidyèl pou retabli foto yon Hack sistèm. Distribisyon an baze sou Ubuntu epi li ekipe ak yon sèl koòdone grafik ki baze sou koki MATE pou jere yon seri sèvis piblik divès pou etidye sistèm Unix ak Windows. Chaje yon imaj Live nan RAM sipòte. Gwosè bòt imaj iso 4.1 GB (x86_64).

Lage CAINE 11.0, yon twous distribisyon pou idantifye done kache

Konpozisyon an yo enkli vle di tankou GtkHash, (Otomatik Imaj & Restore), SSdeep, HDSentinel (Disk Disk Sentinel), Ekstraktè Bulk, Fiwalk, ByteInvestigator, Otopsi, Premye, Bistouri, Sleuthkit, guymager, DC3DD. Li se tou vo sonje sistèm nan espesyalman devlope nan kad pwojè a WinTaylor pou yon analiz apwofondi nan sistèm Windows ak jenerasyon rapò detaye sou tout anomali anrejistre. Li gen ladan tou yon seleksyon scripts oksilyè pou manadjè dosye Caja (Nautilus fork), ki pèmèt ou fè yon pakèt chèk sou yon patisyon oswa anyè ki gen kapasite, osi byen ke wè yon lis dosye efase ak analize kontni estriktire, tankou. kòm istwa navigatè, rejis Windows, imaj ak metadata EXIF.

Lage CAINE 11.0, yon twous distribisyon pou idantifye done kache

Prensipal inovasyon:

  • Lage a bati sou baz pake Ubuntu 18.04, sipòte UEFI Secure Boot epi li vini ak nwayo Linux 5.0 la;
  • Pou anpeche ekri aksidan, tout aparèy blòk yo kounye a monte lekti sèlman pa default. Pou chanje nan mòd ekri, yo ofri sèvis piblik BlockON nan koòdone grafik la;
  • Tan chajman te redwi;
  • Te ajoute kapasite nan bòt pa kopye imaj la bòt nan RAM;
  • Nouvo vèsyon OSINT, Autopsy 4.13, APFS, BTRFS zouti foresic;
  • Te ajoute sipò pou NVME SSD;
  • Pa default, sèvè SSH la enfim;
  • Zouti entegre scrcpy, pou kontwole yon aparèy Android (kapti ekran) atravè USB oswa TCP/IP;
  • Te ajoute sèvè X11VNC pou jesyon aleka nan CAINE;
  • Te ajoute zouti AutoMacTc pou analiz legal sistèm ki baze sou macOS;
  • Te ajoute sèvis piblik Autotimeliner otomatikman ekstrè enfòmasyon sou aktivite itilizatè yo nan pil fatra memwa;
  • Te ajoute analizeur firmwèr Firmwalker;
  • Te ajoute sèvis piblik CDQR (Cold Disk Quick Response) pou ekstrè done rezidyèl nan imaj ki gen kapasite;
  • Te ajoute yon seri sèvis piblik pou Windows.
    Lage CAINE 11.0, yon twous distribisyon pou idantifye done kache

Sous: opennet.ru

Add nouvo kòmantè