usbrip waa aalad forensics-ka taliska kaas oo kuu ogolaanaya inaad la socoto artifacts ka tagay aaladaha USB. Waxaa lagu qoray Python3.

Wuxuu falanqeeyaa diiwaannada si loo dhiso jaantusyada dhacdada, oo laga yaabo inay ku jiraan macluumaadka soo socda: taariikhda iyo wakhtiga ku xidhka aaladda, isticmaalaha, aqoonsiga iibiyaha, aqoonsiga alaabta, iwm.

Intaa waxaa dheer, qalabku wuxuu sameyn karaa waxyaabaha soo socda:

  • dhoofinta macluumaadka la ururiyay sida qashinka JSON;
  • soo saar liiska aaladaha USB ee la oggol yahay (lagu kalsoon yahay) ee qaabka JSON;
  • soo ogow dhacdooyinka shakiga leh ee la xidhiidha aaladaha aan ku jirin liiska aaladaha idman;
  • abuur kayd sir ah (7zip archives) si toos ah loogu kaydiyo (tani waa suurtogal marka lagu rakibo calanka -s);
  • ka raadi macluumaad dheeraad ah oo ku saabsan qalab USB gaar ah VID-da iyo/ama PID-da.

Source: linux.org.ru

Add a comment