เบเบฒเบ™เบ›เปˆเบญเบ CAINE 11.0, เบŠเบธเบ”เปเบˆเบเบขเบฒเบเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเปเบฒเบ™เบปเบ”เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ‡เป„เบงเป‰

เป€เบซเบฑเบ™เปเบชเบ‡เบชเบฐเบซเบงเปˆเบฒเบ‡ เบ›เปˆเบญเบเบ•เบปเบง CAINE 11.0 (Computer Aided INvestigative Environment), เบเบฒเบ™เปเบˆเบเบขเบฒเบเบชเบปเบ”เปเบšเบšเบžเบดเป€เบชเบ”เบ—เบตเปˆเบญเบญเบเปเบšเบšเบกเบฒเป€เบžเบทเปˆเบญเบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบ—เบฒเบ‡ forensic, เบ„เบปเป‰เบ™เบซเบฒเบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ‡เป„เบงเป‰เปเบฅเบฐเบ–เบทเบเบฅเบปเบšเบขเบนเปˆเปƒเบ™เปเบœเปˆเบ™เปเบฅเบฐเบเปเบฒเบ™เบปเบ”เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเป€เบซเบผเบทเบญเป€เบžเบทเปˆเบญเบŸเบทเป‰เบ™เบŸเบนเบฎเบนเบšเบžเบฒเบšเบ‚เบญเบ‡ hack เบฅเบฐเบšเบปเบš. เบเบฒเบ™เปเบˆเบเบขเบฒเบเปเบกเปˆเบ™เบญเบตเบ‡เปƒเบชเปˆ Ubuntu เปเบฅเบฐเบกเบตเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเปเบšเบšเบเบฒเบŸเบดเบเบญเบฑเบ™เบ”เบฝเบงเป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเปเบเบฐ MATE เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบŠเบธเบ”เบ‚เบญเบ‡เบœเบปเบ™เบ›เบฐเป‚เบซเบเบ”เบ—เบตเปˆเบซเบผเบฒเบเบซเบผเบฒเบเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบชเบถเบเบชเบฒเบฅเบฐเบšเบปเบš Unix เปเบฅเบฐ Windows. เบเบฒเบ™เป‚เบซเบผเบ”เบฎเบนเบšเบžเบฒเบšเบชเบปเบ”เปƒเบชเปˆ RAM เปเบกเปˆเบ™เบฎเบญเบ‡เบฎเบฑเบš. เบ‚เบฐเบซเบ™เบฒเบ”เป€เบเบตเบš เบฎเบนเบšเบžเบฒเบš iso 4.1 GB (x86_64).

เบเบฒเบ™เบ›เปˆเบญเบ CAINE 11.0, เบŠเบธเบ”เปเบˆเบเบขเบฒเบเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเปเบฒเบ™เบปเบ”เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ‡เป„เบงเป‰

เบชเปˆเบงเบ™เบ›เบฐเบเบญเบš เปเบกเปˆเบ™เบฅเบงเบกเบขเบนเปˆ เบซเบกเบฒเบเบ„เบงเบฒเบกเบงเปˆเบฒเป€เบŠเบฑเปˆเบ™ GtkHash, เบญเบฒเบเบฒเบ” (เบฎเบนเบšโ€‹เบžเบฒเบšโ€‹เบญเบฑเบ”โ€‹เบ•เบฐโ€‹เป‚เบ™โ€‹เบกเบฑเบ”โ€‹เปเบฅเบฐโ€‹เบเบฒเบ™โ€‹เบŸเบทเป‰เบ™โ€‹เบŸเบนโ€‹)โ€‹, SSdeep, HDSentinel (Hard Disk Sentinel), เป€เบ„เบทเปˆเบญเบ‡เบˆเบฑเบเบชเบฐเบเบฑเบ”เบซเบผเบฒเบ, Fiwalk, ByteInvestigator, Autopsy, เบชเบธเบ”เบเบญเบ”, เบฎเบญเบเปเบ›เป‰เบง, เป€เบชเบ–เบเบดเบ”, เบœเบนเป‰เบŠเบฒเบ, DC3DD. เบกเบฑเบ™เบเบฑเบ‡เป€เบ›เบฑเบ™เบกเบนเบ™เบ„เปˆเบฒเบ—เบตเปˆเบชเบฑเบ‡เป€เบเบ”เบงเปˆเบฒเบฅเบฐเบšเบปเบšเบ—เบตเปˆเบ–เบทเบเบžเบฑเบ”เบ—เบฐเบ™เบฒเป‚เบ”เบเบชเบฐเป€เบžเบฒเบฐเปƒเบ™เบเบญเบšเบ‚เบญเบ‡เป‚เบ„เบ‡เบเบฒเบ™ WinTaylor เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบขเปˆเบฒเบ‡เบฅเบฐเบญเบฝเบ”เบ‚เบญเบ‡เบฅเบฐเบšเบปเบš Windows เปเบฅเบฐเบเบฒเบ™เบชเป‰เบฒเบ‡เบšเบปเบ”เบฅเบฒเบเบ‡เบฒเบ™เบฅเบฒเบเบฅเบฐเบญเบฝเบ”เบเปˆเบฝเบงเบเบฑเบšเบ„เบงเบฒเบกเบœเบดเบ”เบ›เบปเบเบเบฐเบ•เบดเบ—เบตเปˆเบšเบฑเบ™เบ—เบถเบเป„เบงเป‰เบ—เบฑเบ‡เบซเบกเบปเบ”. เบกเบฑเบ™เบเบฑเบ‡เบ›เบฐเบเบญเบšเบกเบตเบเบฒเบ™เบ„เบฑเบ”เป€เบฅเบทเบญเบเบชเบฐเบ„เบดเบšเบŠเปˆเบงเบเบชเปเบฒเบฅเบฑเบšเบ•เบปเบงเบˆเบฑเบ”เบเบฒเบ™เป„เบŸเบฅเปŒ Caja (Nautilus fork), เป€เบŠเบดเปˆเบ‡เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบเบงเบ”เบชเบญเบšเป„เบ”เป‰เบขเปˆเบฒเบ‡เบเบงเป‰เบฒเบ‡เบ‚เบงเบฒเบ‡เปƒเบ™เบเบฒเบ™เปเบšเปˆเบ‡เบ›เบฑเบ™เปเบœเปˆเบ™เบ”เบดเบ”เบซเบผเบทเป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบต, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเป€เบšเบดเปˆเบ‡เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ‚เบญเบ‡เป„เบŸเบฅเปŒเบ—เบตเปˆเบ–เบทเบเบฅเบปเบšเปเบฅเบฐเบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเป€เบ™เบทเป‰เบญเบซเบฒเบ—เบตเปˆเบกเบตเป‚เบ„เบ‡เบชเป‰เบฒเบ‡, เป€เบŠเบฑเปˆเบ™. เป€เบ›เบฑเบ™เบ›เบฐเบซเบงเบฑเบ”เบ‚เบญเบ‡เบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบš, Windows เบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™, เบฎเบนเบšเบžเบฒเบšเบ—เบตเปˆเบกเบต metadata EXIF.

เบเบฒเบ™เบ›เปˆเบญเบ CAINE 11.0, เบŠเบธเบ”เปเบˆเบเบขเบฒเบเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเปเบฒเบ™เบปเบ”เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ‡เป„เบงเป‰

เบ™เบฐเบงเบฑเบ”เบ•เบฐเบเปเบฒเบ•เบปเป‰เบ™เบ•เป:

  • เบเบฒเบ™เบ›เปˆเบญเบเปเบกเปˆเบ™เบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เปƒเบ™เบ–เบฒเบ™เบŠเบธเบ” Ubuntu 18.04, เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™ UEFI Secure Boot เปเบฅเบฐเบกเบฒเบžเป‰เบญเบกเบเบฑเบš Linux 5.0 kernel;
  • เป€เบžเบทเปˆเบญเบ›เป‰เบญเบ‡เบเบฑเบ™เบเบฒเบ™เบ‚เบฝเบ™เป‚เบ”เบเบšเบฑเบ‡เป€เบญเบตเบ™, เบญเบธเบ›เบฐเบเบญเบ™เบšเบฅเบฑเบญเบเบ—เบฑเบ‡เปเบปเบ”เบ•เบญเบ™เบ™เบตเป‰เบ–เบทเบเบ•เบดเบ”เบ•เบฑเป‰เบ‡เปเบšเบšเบญเปˆเบฒเบ™เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™เบ•เบฒเบกเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™. เป€เบžเบทเปˆเบญเบ›เปˆเบฝเบ™เป„เบ›เปƒเบŠเป‰เบฎเบนเบšเปเบšเบšเบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบ‚เบฝเบ™เป„เบ”เป‰, เบœเบปเบ™เบ›เบฐเป‚เบซเบเบ” BlockON เป„เบ”เป‰เบ–เบทเบเบชเบฐเบซเบ™เบญเบ‡เปƒเบซเป‰เบขเบนเปˆเปƒเบ™เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบฎเบนเบšเบžเบฒเบš;
  • เป€เบงเบฅเบฒเป‚เบซเบผเบ”เป„เบ”เป‰เบ–เบทเบเบซเบผเบธเบ”เบฅเบปเบ‡;
  • เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เบšเบนเบ”เป‚เบ”เบเบเบฒเบ™เบ„เบฑเบ”เบฅเบญเบเบฎเบนเบšเบžเบฒเบš boot เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™ RAM;
  • เป€เบงเบตเบŠเบฑเบ™เปƒเปเปˆเบ‚เบญเบ‡ OSINT, Autopsy 4.13, APFS, BTRFS foresic tool;
  • เป€เบžเบตเปˆเบกเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเปเบฒเบฅเบฑเบš NVME SSD;
  • เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™, เป€เบŠเบตเบšเป€เบงเบต SSH เบ–เบทเบเบ›เบดเบ”เปƒเบŠเป‰เบ‡เบฒเบ™;
  • เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™ scrcpy, เป€เบžเบทเปˆเบญโ€‹เบ„เบงเบšโ€‹เบ„เบธเบกโ€‹เบญเบธโ€‹เบ›เบฐโ€‹เบเบญเบ™ Android (เบžเบฒเบšโ€‹เบซเบ™เป‰เบฒโ€‹เบˆเปโ€‹) เบœเปˆเบฒเบ™ USB เบซเบผเบท TCP/IPโ€‹;
  • เป€เบžเบตเปˆเบก X11VNC Server เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเบ‚เบญเบ‡ CAINE;
  • เป€เบžเบตเปˆเบกเป€เบ„เบทเปˆเบญเบ‡เบกเบท AutoMacTc เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐ forensic เบ‚เบญเบ‡เบฅเบฐเบšเบปเบš macOS;
  • เป€เบžเบตเปˆเบกเบ›เบฐเป‚เบซเบเบ” เบ•เบปเบงเบเบณเบ™เบปเบ”เป€เบงเบฅเบฒเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ” เป€เบžเบทเปˆเบญเบชเบฐเบเบฑเบ”เบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเบเบดเบ”เบˆเบฐเบเปเบฒเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เป‚เบ”เบเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เบˆเบฒเบเบเบฒเบ™เบ–เบดเป‰เบกเบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒ;
  • เป€เบžเบตเปˆเบกเบ•เบปเบงเบงเบดเป€เบ„เบฒเบฐเป€เบŸเบตเบกเปเบง Firmwalker;
  • เป€เบžเบตเปˆเบกเบ›เบฐเป‚เบซเบเบ” CDQR (Cold Disk Quick Response) เป€เบžเบทเปˆเบญเบชเบฐเบเบฑเบ”เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเป€เบซเบผเบทเบญเบˆเบฒเบเบฎเบนเบšเบžเบฒเบšเปเบœเปˆเบ™;
  • เป€เบžเบตเปˆเบกเบŠเบธเบ”เบ‚เบญเบ‡เบญเบธเบ›เบฐเบเบญเบ™เบชเปเบฒเบฅเบฑเบš Windows.
    เบเบฒเบ™เบ›เปˆเบญเบ CAINE 11.0, เบŠเบธเบ”เปเบˆเบเบขเบฒเบเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเปเบฒเบ™เบปเบ”เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ‡เป„เบงเป‰

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™