புரோஹோஸ்டர் > Блог > இணைய செய்தி > CAINE 11.0 இன் வெளியீடு, மறைக்கப்பட்ட தரவை அடையாளம் காண்பதற்கான விநியோக கருவி
CAINE 11.0 இன் வெளியீடு, மறைக்கப்பட்ட தரவை அடையாளம் காண்பதற்கான விநியோக கருவி
ஒளி பார்த்தேன் வெளியீடு கெய்ன் 11.0 (Computer Aided INvestigative Environment), специализированного Live-дистрибутива, предназначенного для проведения криминалистического анализа, поиска скрытых и удалённых данных на дисках и выявления остаточной информации для восстановления картины взлома системы. Дистрибутив основан на Ubuntu и оснащён единым графическим интерфейсом на базе оболочки MATE для управления набором разноплановых утилит по исследованию Unix и Windows систем. Поддерживается загрузка Live-образа в оперативную память. Размер загрузочного iso படம் 4.1 ஜிபி (x86_64).
கலவை சேர்க்கப்பட்டுள்ளது такие средства, как GtkHash, ஏர் (Automated Image & Restore), SSdeep, எச்டிசென்டினல் (Hard Disk Sentinel), Bulk Extractor, Fiwalk, ByteInvestigator, பிரேத பரிசோதனை, முன்னணி, ஸ்கால்பெல், Sleuthkit, ஆண்மகன், DC3DD. Также стоит отметить специально разработанную в рамках проекта систему WinTaylor для досконального анализа Windows-систем и генерации подробных отчётов о всех зафиксированных аномалиях. В состав также входит подборка вспомогательных скриптов для файлового менеджера Caja (форк Nautilus), которые позволяют выполнить широкий спектр проверок дискового раздела или директории, а также посмотреть список удалённых файлов и разобрать структурированный контент, такой как история посещений браузера, реестр Windows, изображения с метаданными EXIF.
முக்கிய கண்டுபிடிப்புகள்:
Выпуск построен на пакетной базе Ubuntu 18.04, поддерживает UEFI Secure Boot и поставляется с ядром Linux 5.0;
Для предотвращения случайных операций записи все блочные устройства теперь монтируются по умолчанию в режиме только для чтения. Для перевода в режим, допускающий запись, в графическом интерфейсе предложена утилита BlockON;
Сокращено время загрузки;
Добавлена возможность загрузки с копированием загрузочного образа в ОЗУ;
Новые версии OSINT, Autopsy 4.13, APFS, BTRFS foresic tool;
Добавлена поддержка NVME SSD;
По умолчанию отключен SSH-сервер;
Интегрирован инструмент scrcpy, для управления Android-устройством (захват экрана) через USB или TCP/IP;
Добавлен X11VNC Server для удалённого управления CAINE;
Добавлен инструмент AutoMacTc для криминалистического анализа систем на базе macOS;
பயன்பாடு சேர்க்கப்பட்டது Autotimeliner для автоматического извлечения информации об активности пользователя из дампов памяти;