ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   PHP (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   UsbKill. Anti-Forensic (https://forum.antichat.xyz/showthread.php?t=585665)

nekto 17.03.2018 12:31

Цитата:


Предполагаемое использование usbkill как инструмент для усложнения работы криминалистам.


Так любой криминалист:
1. Сделает копию образа с винта
2. Будет искать инфу, загрузившись со своей системы или LiveCD/LiveUSB...

Злой Дядька 17.03.2018 12:43

Цитата:


HtOnion сказал(а):

А если диск закриптован? При подключении usb устройства пк выключается, с очисткой swap и ram. Что остается криминалисту? Брутфорс который может занять достаточно долгое время?


Плохой вы человек ))) Только хотел подробно описать , так вы меня опередили . c ув )
Блокировку Bios осталось и загрузку со сторонних Usb отключить . И еще чтобы через DMA не попытались память прочитать .

nekto 17.03.2018 12:46

Во второй половине 90ых был такой сайт (очень известный в определенных кругах): carderplanet
Помнится на нем кто то описывал и вроде пытался распространять самодельную систему уничтожения данных на винчестерах посредством микровзрывов

Злой Дядька 17.03.2018 12:54

Цитата:


nekto сказал(а):

Во второй половине 90ых был такой сайт (очень известный в определенных кругах): carderplanet
Помнится на нем кто то описывал и вроде пытался распространять самодельную систему уничтожения данных на винчестерах посредством микровзрывов

В нашем деле , только комплекс мер может защитить систему . В свое время также разрабатывал различные комплексы . В то время когда о атаке cool boot еще никто не слышал , ее уже вовсю применяли в своей практике некоторые отделы . Так вот разрабатываемые комплексы тоже , позволяли предотвращать попытки проникновения в корпус ноутбука или системного блока . Только начали защищаться от холодной перезагрузки . Как стали применяться атаки DMA , чтение памяти напрямую в частности через firewire IEEE 1394

Celestial 09.04.2018 05:53

Код:

Лол.
https://forum.antichat.xyz/attachmen...a1018c5db5.png

woolf1514 02.12.2018 00:04

Как его добавить в автозагрузку?
Или может есть альтернатива, работающая как служба? silk у меня тоже отказывается работать(

hamerik 19.07.2019 23:16

Цитата:


igorgabarov сказал(а):

Ребят, подскажите по очистке памяти.
Написано, что интеграция с sdmem. А найти его в репозиториях (манжаро, аур) не могу. Где достать, как поставить?


sdmem находится в пакете secure-delete

hamerik 06.08.2019 20:15

Цитата:


igorgabarov сказал(а):

Спасибо за подсказку!

Установил пакет. утилита srm появилась, запускается, а вот sdmem почему-то нету. Неуверен, что очистка памяти отработает...

Код:


Код:

sdmem --help
bash: sdmem: command not found

Как убедиться, что все отработает?


Может от рута всё таки попробуешь, он только через рут работает.

drLekter 10.06.2020 17:48

При закрытии терминала, программа тоже закрывалась. Нашел, что можно ее в фоновый режим перевести, добавив & в конце команды запуска программы. Может кто не знает )


Время: 06:37