Windows

Peralatan Percuma Forensik Komputer Percuma

BackUp Data And Disaster Recovery

BackUp Data And Disaster Recovery

Isi kandungan:

Anonim

Forensik Komputer bermaksud memeriksa komputer untuk jejak data yang mungkin menyelesaikan masalah - sama ada berkaitan dengan undang-undang atau tempat kerja atau penggunaan peribadi. Sementara istilah forensik komputer membayangkan, imej profesional yang menggunakan alat mewah untuk memulihkan dan memeriksa data, ada alat yang dapat digunakan oleh orang awam. Artikel ini membincangkan beberapa alat forensik komputer percuma yang percuma dan perisian yang saya jumpai di beberapa titik atau yang lain.

Alat Forensik Komputer Percuma

P2 eXplorer

Ini adalah salah satu alat kegemaran saya. Bukannya saya mempunyai penggunaan sebenar untuk itu, tetapi saya mendapati ia menarik kerana ia membolehkan anda melayari imej cakera tanpa perlu membakarnya ke DVD. Anda hanya memasang imej cakera pada salah satu huruf yang ada pada komputer anda dan kemudian membukanya di Windows Explorer. Oleh kerana ia adalah imej cakera, ia dibaca sahaja. Ini bermakna anda boleh menyemak kandungannya tetapi tidak boleh membuat perubahan kepadanya. Walau bagaimanapun, ia adalah alat penting jika anda perlu memeriksa cakera secara terperinci atau apabila anda mempunyai terlalu banyak cakera komputer untuk memeriksa. Anda mempunyai semua data dalam satu antara muka dan semua yang anda perlukan ialah memasang fail imej dan mengkajinya.

P2 eXplorer boleh didapati dalam versi percuma dan berbayar. Versi percuma berjalan dalam sistem pengendalian 32-bit sahaja. Ia tidak melancarkan imej EnCase v7 dan juga tidak melancarkan sebarang fail mesin maya. Versi berbayar disorot lebih banyak di laman web mereka, tetapi pautan untuk memuat turun versi percuma tersedia di sebelah kanan laman web.

Rangka Kerja Forensik Digital

Ini adalah perisian sumber terbuka yang membolehkan:

  1. Tulis menyekat
  2. Membaca format fail yang berlainan, tanpa mengira sistem operasi; anda juga boleh mendapatkan fail-fail Linux mentah dari OS Windows menggunakan perisian ini
  3. Akses jauh ke cakera dan pemacu
  4. Pulihkan dan periksa fail yang dihapuskan dan tersembunyi
  5. Boleh membaca tajuk fail dengan mudah supaya anda tahu fail mana saja untuk menggali maklumat lanjut

Di atas semua, orang yang mempunyai pengetahuan komputer yang baik boleh membina kod mereka sendiri dan menggunakannya dengan API rangka kerja forensik digital

HxD

Ini adalah satu lagi alat yang mudah digunakan yang dianalisis sistem fail dan pulih fail yang telah dipadam dengan tujuan atau sebaliknya. Ia juga boleh mengubah suai RAM (memori sistem). Ia boleh mengendalikan fail mana-mana saiz. Antara muka yang mudah digunakan dan oleh itu boleh digunakan oleh sesiapa sahaja yang mempunyai sedikit pengetahuan mengenai cara kerja komputer. Anda boleh memuat turun HXD dari laman web pengilang.

PlainSlight

PlainSlight adalah satu lagi alat forensik komputer percuma yang merupakan sumber terbuka dan membantu anda mempratonton keseluruhan sistem dengan cara yang berbeza. Mudah untuk menggunakan antara muka dan label yang jelas-jelas membolehkan orang (walaupun dengan sedikit pengetahuan tentang fungsi dalaman komputer) untuk menggunakannya tanpa banyak kesukaran. Ia boleh memulihkan fail yang dipadam, memulihkan fail tersembunyi dan folder. Ia boleh membantu dengan perkara-perkara lain seperti mendapatkan maklumat cakera keras, melihat kumpulan pengguna dan maklumat kumpulan, memeriksa maklumat storan USB dan perkara-perkara seperti itu. Walaupun saya suka untuk kegunaannya, ia tidak menawarkan banyak ciri selain asas-asas forensik komputer. Kami telah melihat P2 eXplorer yang boleh memulihkan serpihan fail dan meletakkannya dalam bentuk yang boleh dibaca. Berbanding dengan itu, sangat mudah. ​​

Bulk Extractor

Ini adalah alat yang baik kerana ia mengabaikan jadual fail dan mengurai cakera secara langsung. Itu membolehkannya merakam fail tersembunyi, sistem dan fail yang dipadam. Maklumat tersebut kemudiannya boleh diagregatkan ke dalam penyertaan yang serupa dan dianalisis menggunakan alat lain. Anda boleh memuat turun Bulk Extractor dari GitHub.

Kesemua mereka berfungsi pada sebahagian besar versi Windows baru-baru ini. Sekiranya saya telah terlepas sebarang alat forensik komputer percuma atau sumber terbuka, sila beritahu kami.