Нашри CAINE 11.0, маҷмӯаи тақсимот барои муайян кардани маълумоти пинҳон

Нурро дид релиз CAINE 11.0 (Муҳити тафтишотии компютерӣ), як тақсимоти махсуси Live, ки барои гузаронидани таҳлили криминалистӣ, ҷустуҷӯи маълумоти пинҳон ва ҳазфшуда дар дискҳо ва муайян кардани маълумоти боқимонда барои барқарор кардани тасвири хакерии система пешбинӣ шудааст. Тақсим ба Ubuntu асос ёфтааст ва бо интерфейси ягонаи графикӣ дар асоси қабати MATE барои идоракунии маҷмӯи утилитаҳои гуногун барои омӯзиши системаҳои Unix ва Windows муҷаҳҳаз шудааст. Боркунии тасвири зинда ба RAM дастгирӣ карда мешавад. Андозаи боркунӣ тасвири iso 4.1 ГБ (x86_64).

Нашри CAINE 11.0, маҷмӯаи тақсимот барои муайян кардани маълумоти пинҳон

Таркиби ворид шавед чунин маъно дорад GtkHash, ҳаво (Тасвири худкор ва барқарорсозӣ), SSdeep, HDSentinel (Hard Disk Sentinel), истихроҷи яклухт, Фивалк, ByteInvestigator, Автоматика, Пеш аз ҳама, Скалпел, Sleuthkit, мардикор, DC3DD. Инчунин системаеро, ки дар доираи лоиҳа махсус таҳия шудааст, қайд кардан лозим аст Вин Тейлор барои таҳлили ҳамаҷонибаи системаҳои Windows ва тавлиди гузоришҳои муфассал дар бораи ҳама аномалияҳои сабтшуда. Он инчунин интихоби скриптҳои ёрирасонро барои мудири файли Caja (fork Nautilus) дар бар мегирад, ки ба шумо имкон медиҳад доираи васеи санҷишҳоро дар қисмати диск ё директория анҷом диҳед, инчунин рӯйхати файлҳои ҳазфшуда ва таҳлили мундариҷаи сохториро бинед, масалан ҳамчун таърихи браузер, феҳристи Windows, тасвирҳо бо метамаълумоти EXIF.

Нашри CAINE 11.0, маҷмӯаи тақсимот барои муайян кардани маълумоти пинҳон

Навовариҳои асосӣ:

  • Нашрия дар заминаи бастаи Ubuntu 18.04 сохта шудааст, UEFI Secure Boot-ро дастгирӣ мекунад ва бо ядрои Linux 5.0 меояд;
  • Барои пешгирии навиштани тасодуфӣ, ҳама дастгоҳҳои блок ҳоло бо нобаёнӣ танҳо барои хондан насб карда мешаванд. Барои гузаштан ба ҳолати навиштан, утилитаи BlockON дар интерфейси графикӣ пешниҳод карда мешавад;
  • Вақти боркунӣ кам карда шуд;
  • Қобилияти пурборкунӣ тавассути нусхабардории тасвири боркунӣ ба RAM илова карда шуд;
  • Версияҳои нави OSINT, Autopsy 4.13, APFS, BTRFS воситаи foresic;
  • Дастгирии иловашуда барои NVME SSD;
  • Бо нобаёнӣ, сервери SSH ғайрифаъол аст;
  • Воситаи муттаҳидшуда Нишони мо, барои идора кардани дастгоҳи Android (забти экран) тавассути USB ё TCP/IP;
  • Сервери X11VNC барои идоракунии дурдасти CAINE илова карда шуд;
  • Иловаи абзори AutoMacTc барои таҳлили криминалистии системаҳои дар MacOS асосёфта;
  • Утилити иловашуда Автоматсайнер барои ба таври худкор гирифтани маълумот дар бораи фаъолияти корбар аз партовҳои хотира;
  • Таҳлилгари нармафзори иловашуда Firmwalker;
  • Утилити иловашуда CDQR (Cold Disk Quick Response) барои истихроҷи маълумоти боқимонда аз тасвирҳои диск;
  • Маҷмӯи утилитаҳо барои Windows илова карда шуд.
    Нашри CAINE 11.0, маҷмӯаи тақсимот барои муайян кардани маълумоти пинҳон

Манбаъ: opennet.ru

Илова Эзоҳ