CAINE 11.0 - pengedaran untuk analisis forensik dan mencari maklumat tersembunyi

Pengedaran Linux khusus, CAINE 11.0, telah dikeluarkan, yang direka untuk menjalankan analisis forensik dan mencari maklumat tersembunyi. Binaan Langsung ini adalah berdasarkan Ubuntu 18.04, menyokong UEFI Secure Boot dan dihantar dengan kernel Linux 5.0.

Pengedaran membolehkan anda menganalisis maklumat sisa selepas menggodam sistem Unix dan Windows. Kit ini termasuk sejumlah besar utiliti untuk bekerja. Kami juga ingin menyebut alat WinTaylor khusus untuk analisis OS daripada Redmond.
Utiliti lain termasuk GtkHash, Air, SSdeep, HDSentinel, Bulk Extractor, Fiwalk, ByteInvestigator, Autopsi, Foremost, Scalpel, Sleuthkit, Guymager, DC3DD, serta skrip untuk pengurus fail Caja, yang membolehkan anda menyemak semua komponen FS, termasuk partition cakera, pendaftaran Windows, metadata dan fail yang dipadam.

Sistem baharu ini menyokong pemasangan partition baca sahaja secara lalai. Pengedaran juga mengurangkan masa but, dan imej but boleh disalin ke RAM. Utiliti tambahan untuk mendapatkan data daripada pembuangan memori dan maklumat sisa daripada imej cakera.

Anda boleh memuat turun produk baharu dari pautan. Pengedaran akan berguna kepada pentadbir sistem, pakar forensik komputer, pakar forensik dan pakar keselamatan maklumat.

Sumber: linux.org.ru

Tambah komen