lëshimi (Mjedisi i Ndihmuar për Hetim Kompjuterik), një distribucion i specializuar Live, i dedikuar për zhvillimin e analizës kriminalistike, kërkimin e të dhënave të fshehura dhe të fshiara në disqe dhe identifikimin e informacionit të mbetur për rivendosjen e skenës së sulmit në sistem. Distribucioni mbështetet në Ubuntu dhe ofron një ndërfaqe grafike të integruar mbi bazën e Shell MATE për menaxhimin e një grupi të mjeteve të ndryshme për të hetuar sistemet Unix dhe Windows. Mbështetet ngarkimi i imagjinatës Live në memorien e brendshme. Madhësia e ngarkesës 4.1 GB (x86_64).
Në përbërje mjetet si , (Automated Image & Restore), , (Hard Disk Sentinel), Bulk Extractor, , , , , , , , . Gjithashtu, është e rëndësishme të theksohet sistemi i dizajnuar posaçërisht në kuadër të projektit për analizën e thellë të sistemeve Windows dhe gjenerimin e raporteve të detajuara mbi të gjitha anomalitë e regjistruara. Përfshin gjithashtu një koleksion skenarësh ndihmës për menaxherin e skedarëve Caja (fork Nautilus), të cilat mundësojnë kryerjen e një gamë të gjerë kontrollesh mbi ndarjen e disqeve ose direktorinë, si dhe shikimin e listës së skedarëve të fshiara dhe analizimin e përmbajtjes të strukturuar, siç është historia e vizitave në shfletues, regjistri i Windows, imazhet me të dhëna EXIF.
TĂ« rejat kryesore:
- Versioni është ndërtuar mbi bazën e paketave Ubuntu 18.04, mbështet UEFI Secure Boot dhe vjen me bërthamën Linux 5.0;
- Për të parandaluar operacionet aksidentale të shkruajtur, të gjitha pajisjet bllokuese tani montohen automatikisht në modalitetin vetëm për lexim. Për të kaluar në modalitetin e lejuar për shkruar, ofrohet një ndihmës grafike BlockON;
- ĂshtĂ« shkurtuar koha e ngarkesĂ«s;
- Shtuar mundësia e ngarkimit me kopjimin e imazhit të ngarkesës në RAM;
- Versione të reja OSINT, Autopsy 4.13, mjetet e forensikës APFS, BTRFS;
- Shtuar mbështetje për NVME SSD;
- Serveri SSH është deaktivizuar si parazgjedhje;
- Integruar mjeti , për menaxhimin e pajisjeve Android (kapja e ekranit) përmes USB ose TCP/IP;
- Shtuar serveri X11VNC për menaxhimin e largët të CAINE;
- Shtuar mjeti AutoMacTc për analizën kriminalistike të sistemeve të bazuara në macOS;
- ĂshtĂ« shtuar njĂ« utilitar pĂ«r nxjerrjen automatike tĂ« informacionit nĂ« lidhje me aktivitetin e pĂ«rdoruesit nga dump-et e memorjes;
- Shtuar analizuesin e firmware ;
- ĂshtĂ« shtuar njĂ« utilitar (Cold Disk Quick Response) pĂ«r nxjerrjen e tĂ« dhĂ«nave tĂ« mbetura nga imazhet e disqeve;
- Shtuar një grup mjetesh për Windows.
Burimi: opennet.ru
