Форум ''Интернет и Право''
29 Ноября 2024, 08:48:27 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.

Войти
Новости: Форум "Интернет и Право" прекратил свою работу с 01 января 2013 г.
 
   Начало   Помощь Поиск Войти Регистрация  
В закладки:
Страниц: 1 [2] 3   Вниз
  Печать  
Автор Тема: Программы для компьютерных экспертиз  (Прочитано 20379 раз)
Igor Michailov
Модератор
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 7261



« Ответ #10 : 17 Сентября 2005, 06:55:31 »

http://www.e-evidence.info/other.html -
список ссылок на бесплатное ПО, которое может быть использовано при проведении КТЭ, впечатляет.
Записан

Юридические консультации.

Помощь в составлении жалоб и ходатайств.

Заверение контента сайтов, Интернет-страниц, электронной почты.
Igor Michailov
Модератор
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 7261



« Ответ #11 : 17 Сентября 2005, 07:04:24 »

Digital Detective -Freetools

http://www.digital-detective.co.uk/freetools.asp :

RIE - Registry Information Extractor
CookieView - Cookie Decoder
Stealer - Find Cached Passwords
Webdate
MD5 & Hashing Utilities
MS Access Database Password Decoder
Decode - Forensic Date/Time Decoder
FDTE - File Date time Extractor
Text2Hex
RIE - Registry Information Extractor
AIM Password Decoder
FavURLView - Favourite Viewer
SnapView HTML Viewer
Записан

Юридические консультации.

Помощь в составлении жалоб и ходатайств.

Заверение контента сайтов, Интернет-страниц, электронной почты.
Cyberment
Посетитель
*
Офлайн Офлайн

Сообщений: 7



E-mail
« Ответ #12 : 20 Марта 2006, 21:11:36 »

Небольшое резюме по теме.
Огромный респект Игорю Михайлову за высказанные рекомендации по поводу свободно распространяемых программ для проведения компьютерных исследований.
К большому сожалению мне не удалось достать ILook. Не представляю как доказать америкосам, что я сотрудник, скан ксивы что-ли отправлять  Смеющийся
Не удалось приспособить демо версии платных пакетов (encase, FTK, SMART) для логически завершенной экспертизы.
Очень понравилась оболочка Helix http://www.e-fense.com, по первым впечатлениям вполне конкурентна серьезным платным пакетам. Сейчас с ней разбираюсь.
Записан
Igor Michailov
Модератор
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 7261



« Ответ #13 : 21 Марта 2006, 05:25:26 »

ProDiscover Basic:
http://toorcon.techpathways.com/uploads/ProDiscoverRelease455Basic.zip

http://toorcon.techpathways.com/uploads/ProDiscoverBasicPR.pdf

Бесплатна и очень даже функциональна. Если руки растут оттуда откуда надо - позвляет многие из экспертных задач решить  Подмигивающий

Helix, одна из лучших в своем классе. В последней версии появился даже русский интерфейс. Но, изначально она заточена не под нужды российских экспертов.
« Последнее редактирование: 21 Марта 2006, 05:33:04 от Igor Michailov » Записан

Юридические консультации.

Помощь в составлении жалоб и ходатайств.

Заверение контента сайтов, Интернет-страниц, электронной почты.
Dmitry
Участник
**
Офлайн Офлайн

Пол: Мужской
Сообщений: 630


Я не юрист, и даже не сын его.


« Ответ #14 : 21 Марта 2006, 13:33:46 »

К большому сожалению мне не удалось достать ILook. Не представляю как доказать америкосам, что я сотрудник, скан ксивы что-ли отправлять  Смеющийся

Ну "для посмотреть и покрутить в руках" предыдущую версию ILook найти не проблема. Подмигивающий По поводу доказать, на сайте в форме регистрации просят пользоваться служебным email (видимо, имеется в виду, что в этом случае email должен быть достаточно "говорящим", ну типа Jonh.Doe@forensiclab.fbi.gov), в противном случае просят помимо регистрации на сайте написать запрос на бланке организации. Правда, полной уверенности, что захотят работать с Россией ниже чем с министерского уровня у меня нет... В общем, если трудности с английским - обращайтесь, чем смогу - помогу.
Записан

Marat
Посетитель
*
Офлайн Офлайн

Сообщений: 62


С любовью к ближнему


« Ответ #15 : 21 Марта 2006, 17:28:32 »

Цитировать
Helix, одна из лучших в своем классе

А в чем принципиальное отличие от других?
К примеру от fccu,psk( Penguin Sleuth Kit) или f.i.r.e ?
Записан
Igor Michailov
Модератор
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 7261



« Ответ #16 : 21 Марта 2006, 19:58:56 »

А в чем принципиальное отличие от других?
К примеру от fccu,psk( Penguin Sleuth Kit) или f.i.r.e ?

Это вопрос к кому-то конкретно?  Подмигивающий
Записан

Юридические консультации.

Помощь в составлении жалоб и ходатайств.

Заверение контента сайтов, Интернет-страниц, электронной почты.
Cyberment
Посетитель
*
Офлайн Офлайн

Сообщений: 7



E-mail
« Ответ #17 : 25 Марта 2006, 09:55:59 »

Helix представляет собой загрузочный диск на основе knoppix (Linux), в котором собрано большое количество свободно распространяемых программ для анализа файловой системы (Penguin Sleuth Kit в том числе), реестра, создания образов (в том чиле в формате encase) и пр. В дополнение к этому на диске находятся программы для работы под Windows. Все подробнейшим образом описано в 300 страничном мануале. Правда нет такой функциональности как в FTK... Подмигивающий Но зато с кодировками проблем никаких, плюс вся мощь Linux.
Записан
Marat
Посетитель
*
Офлайн Офлайн

Сообщений: 62


С любовью к ближнему


« Ответ #18 : 25 Марта 2006, 19:14:06 »

Helix представляет собой загрузочный диск на основе knoppix (Linux), в котором собрано большое количество свободно распространяемых программ для анализа файловой системы (Penguin Sleuth Kit в том числе), реестра, создания образов (в том чиле в формате encase) и пр. В дополнение к этому на диске находятся программы для работы под Windows. Все подробнейшим образом описано в 300 страничном мануале. Правда нет такой функциональности как в FTK... Подмигивающий Но зато с кодировками проблем никаких, плюс вся мощь Linux.

Увы,если это ответ на мой вопрос-я не удовлеворен  Плачущий
Перечисленные мной fccu,psk,fire и т.д.-тоже являются загрузочными дисками(некоторые базируются на knoppix,некоторые нет)и имеют практически такой же набор софта в том
числе и The Sleuth Kit(TSK)-не нужно его путать с загрузочным диском Penguin Sleuth Kit  Подмигивающий
Записан
Cyberment
Посетитель
*
Офлайн Офлайн

Сообщений: 7



E-mail
« Ответ #19 : 26 Марта 2006, 09:33:49 »

FCCU - консольный дистр. Бельгийского производства с хорошей документацией и примерами использования.
PSK - несколько староват, 2003 год.
F.I.R.E - тоже староват, но есть некоторые вкусности.
В общем идеального инструмента, который бы подешел не все случаи не существует. Наиболее близок к идеалу FTK  Грустный и возможно придется его купить, но только когда поддержку русских кодировок сделают (или по крайней мере позволят шрифты менять). Для себя я на ближайшее время я определися, по мере необходимости буду собирать нужные программы и встраивать их в свою Linux систему. Плюсов в таком подходе достаточно. Здесь буду оставлять ссылки на отобранные мной программы.
Записан
Страниц: 1 [2] 3   Вверх
  Печать  
 
Перейти в:  

Яндекс цитирования © Антон Серго, 1998-2012. Правовая информация.
Карта сайта "Интернет и Право" (internet-law.ru).

На правах рекламы:

Произвольная ссылка:







Powered by SMF 1.1.21 | SMF © 2011, Simple Machines