CAINE 11.0, далд өгөгдлийг тодорхойлох түгээлтийн хэрэгсэл

Гэрэл харсан суллах CAINE 11.0 (Компьютерийн тусламжтай эрэн сурвалжлах орчин) нь шүүх шинжилгээний дүн шинжилгээ хийх, дискэн дээрх далд болон устгасан өгөгдлийг хайх, системийн хакердсаны зургийг сэргээхэд зориулагдсан үлдэгдэл мэдээллийг илрүүлэх зорилготой тусгай Live түгээлт юм. Энэхүү түгээлт нь Ubuntu дээр суурилсан бөгөөд Unix болон Windows системүүдийг судлах олон төрлийн хэрэгслүүдийг удирдахад зориулагдсан MATE бүрхүүл дээр суурилсан нэг график интерфейсээр тоноглогдсон. Шууд дүрсийг RAM-д ачаалахыг дэмждэг. Ачаалах хэмжээ iso зураг 4.1 ГБ (x86_64).

CAINE 11.0, далд өгөгдлийг тодорхойлох түгээлтийн хэрэгсэл

Хэсэг багтсан болно зэрэг гэсэн үг GtkHash, Агаарын (Автоматжуулсан зураг, сэргээх), Гүн, HDSentinel (Hard Disk Sentinel), Бөөнөөр олборлогч, Фивалк, Байт Судлаач, Түгжигдэхүүн, Хамгийн гол нь, Хуйх, Sleuthkit, guymager, DC3DD. Төслийн хүрээнд тусгайлан боловсруулсан системийг тэмдэглэх нь зүйтэй Вин Тейлор Windows системд нарийвчилсан дүн шинжилгээ хийх, бүртгэгдсэн бүх гажигийн талаар нарийвчилсан тайлан гаргах. Энэ нь мөн Caja файлын менежерийн туслах скриптүүдийн сонголттой (Nautilus салаа) бөгөөд энэ нь танд дискний хуваалт эсвэл лавлах дээр өргөн хүрээний шалгалт хийх, устгасан файлуудын жагсаалтыг харах, бүтэцлэгдсэн контентыг задлан шинжлэх боломжийг олгодог. хөтчийн түүх, Windows бүртгэл, EXIF ​​мета өгөгдөл бүхий зургууд.

CAINE 11.0, далд өгөгдлийг тодорхойлох түгээлтийн хэрэгсэл

Гол инноваци:

  • Уг хувилбар нь Ubuntu 18.04 багцын суурь дээр бүтээгдсэн бөгөөд UEFI Secure Boot-ийг дэмждэг бөгөөд Linux 5.0 цөмтэй хамт ирдэг;
  • Санамсаргүй бичихээс урьдчилан сэргийлэхийн тулд бүх блок төхөөрөмжүүдийг анхдагчаар зөвхөн унших боломжтой болсон. Бичих горимд шилжихийн тулд график интерфэйс дээр BlockON хэрэгслийг санал болгож байна;
  • Ачаалах хугацаа багассан;
  • Ачаалах дүрсийг RAM руу хуулж ачаалах боломжийг нэмсэн;
  • OSINT, Autopsy 4.13, APFS, BTRFS foresic хэрэгслийн шинэ хувилбарууд;
  • NVME SSD-ийн дэмжлэг нэмэгдсэн;
  • Анхдагч байдлаар, SSH сервер идэвхгүй байна;
  • Хэрэгсэл нэгдсэн скрипт, USB эсвэл TCP/IP-ээр дамжуулан Android төхөөрөмжийг удирдах (дэлгэцийн зураг авах);
  • CAINE-ийн алсын удирдлагад зориулсан X11VNC сервер нэмэгдсэн;
  • MacOS-д суурилсан системүүдийн шүүх шинжилгээнд зориулсан AutoMacTc хэрэгслийг нэмсэн;
  • Нэмэлт хэрэгсэл Автомат цаг тогтоогч санах ойн хаягдлаас хэрэглэгчийн үйл ажиллагааны талаарх мэдээллийг автоматаар гаргаж авах;
  • Програм хангамжийн анализаторыг нэмсэн Firmwalker;
  • Нэмэлт хэрэгсэл CDQR (Cold Disk Quick Response) дискний дүрснээс үлдэгдэл өгөгдлийг гаргаж авах;
  • Windows-д зориулсан хэрэгслүүдийн багцыг нэмсэн.
    CAINE 11.0, далд өгөгдлийг тодорхойлох түгээлтийн хэрэгсэл

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх