HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.07.2018, 17:28
Sunnych
Новичок
Регистрация: 03.03.2010
Сообщений: 0
С нами: 8522306

Репутация: 0
По умолчанию

ФреймворкиРеал-тайм утилиты

Работа с образами (создание, клонирование)
Извлечение данных, артефакты Windows (извлечение файлов, историй загрузок, USB устройств и т.д.)Работа с RAMАнализ сетевой и не толькоHex редакторыМобильные устройстваПолезно знатьБиблиотека
  • Форензика
Новости
(Содержание в котором указанны инструменты или методы получения данных или доступа,

на прямую используется в Форензике,
Reverse engineering важен в криминалистических исследованиях.)
СофтПолезные ссылки
  • Forensics - start.me (список инструментов и ресурсов с активными ссылками)
  • Digital Forensics - start.me 2
  • Digital Forensics - start.me 3
Данный список будет пополнятся ссылками на статьи написанные на нашем сайте&форуме, это дает Вам возможность общаться на прямую с автором,

и видеть не освещенные темы в разделе Форензик , интересующие направления есть в списке.

Важно: многие статьи дополняются описанием, инструментами и примерами (иногда стоит перечитать интересующую Вас статью).
 
Ответить с цитированием

  #2  
Старый 28.07.2018, 21:57
Dr.Lafa
Новичок
Регистрация: 30.12.2016
Сообщений: 0
С нами: 4931546

Репутация: 0
По умолчанию

Рад, что раздел форензики стал активно развиваться. В рунете об этом не не часто информацию встретишь
 
Ответить с цитированием

  #3  
Старый 28.07.2018, 23:25
Sengoku
Новичок
Регистрация: 18.05.2018
Сообщений: 0
С нами: 4204540

Репутация: 0
По умолчанию

Кстати, форензика. Есть прога Elcomsoft. Подбирает пароли к Truecrypt, BitLocker. Другими словами может достаточно глубоко залесть, да и на сайте написано, что для правоохранительных органов идет. Как от нее прикрыться ?
 
Ответить с цитированием

  #4  
Старый 28.07.2018, 23:40
Sunnych
Новичок
Регистрация: 03.03.2010
Сообщений: 0
С нами: 8522306

Репутация: 0
По умолчанию

Цитата:

Sengoku сказал(а):

Кстати, форензика. Есть прога Elcomsoft. Подбирает пароли к Truecrypt, BitLocker. Другими словами может достаточно глубоко залесть, да и на сайте написано, что для правоохранительных органов идет. Как от нее прикрыться ?

есть целые комплексы, FTK, Encase, Elcomsoft, X-Way, Belkasoft - но реально перебором брутом паролей с участием видео адаптеров славится Elcomsoft и там есть метод отлома при наличии одного не зашифрованного файла и его же обязательное присутствие в зашифрованных данных, те вещи которые шифруются Truecrypt - главное что бы не сняли дамп с ОЗУ из которого могут извлечь инфу для получения ключей и не забывать что многое в системе кешируется и если она не заблокирована или ушла в спящий режим что бы не вытащили из файлов отвечающих и хранящих это. Т.е если в системе максимально ни что не кешируется, отключены индексации, файл подкачки отсутствует и настроено что при выключении (отключение драйвера мониторинга сетевой активности, очистка файла подкачки pagefile.sys при выключении Windows, фильтр записи Unified Write Filter (UWF) в Windows 10 - при включенном и настроенном фильтре все изменения с файлами и каталогами на дисках производятся в оперативной памяти и сбрасываются при перезагрузке компьютера, он защищает файловую систему выбранных разделов локальных дисков от изменений, прозрачно перенаправляя все операции записи на файловую систему в виртуальный оверлей в памяти, в котором накапливаются все файловые изменения и чистка файла Файл Windows.edb и.т.п.)
 
Ответить с цитированием

  #5  
Старый 28.07.2018, 23:48
Sengoku
Новичок
Регистрация: 18.05.2018
Сообщений: 0
С нами: 4204540

Репутация: 0
По умолчанию

Цитата:

Sunnych сказал(а):

есть целые комплексы, FTK, Encase, Elcomsoft, X-Way, Belkasoft - но реально перебором брутом паролей с участием видио адаптеров славится Elcomsoft и там есть метод отлома при наличии одного не зашифрованного файла и его же обязательное присутствие в зашифрованных данных, те вещи которые фишруюся Truecrypt - главное что бы не сняли дамп с ОЗУ из которого могут извлечь инфу для получения ключей и не забывать что многое в системе кешируется и если она не заблокирована или ушла в спяший режим что бы не вытащили из файлов отвечающих и хранящих это. Т.е если в системе максимально ни что не кешируется, отключены индексации, файл подкачки отсутствует и настроено что при выключении (отключение драйвера мониторинга сетевой активности, очистка файла подкачки pagefile.sys при выключении Windows, и.т.п.)
Джва года ждал человека знающего про этот софт. Дамп с ОЗУ - заморозка, потом выкавыривание инфы ? Если юзать внешний накопитель, а на каком-нибудь линухе раздел с подкачкой не создавать, юзать для разделов онли btrfs и ext2 ? И что если иcпользовать LUKS Nuke? Его в арсенали Elcomsoft нет, вроде как.
 
Ответить с цитированием

  #6  
Старый 29.07.2018, 00:00
Sunnych
Новичок
Регистрация: 03.03.2010
Сообщений: 0
С нами: 8522306

Репутация: 0
По умолчанию

Цитата:

Sengoku сказал(а):

Джва года ждал человека знающего про этот софт. Дамп с ОЗУ - заморозка, потом выкавыривание инфы ? Если юзать внешний накопитель, а на каком-нибудь линухе раздел с подкачкой не создавать, юзать для разделов онли btrfs и ext2 ? И что если иcпользовать LUKS Nuke? Его в арсенали Elcomsoft нет, вроде как.
очень верное направление btrfs с включенным сжатием и всем возможным для шифрации в линукс - думаю что достать оттуда информацию будет ну очень проблематично это я про линукс системы, а про windows какае то своя WinPE и моунт раздела/диска на котором важная информация в контейнере шифрованном, надеюсь направление и мысль ясны.
И не зря тут есть Курс по анонимности и безопасности в сети интернет от CODEBY.NET - Paranoid
 
Ответить с цитированием

  #7  
Старый 01.08.2018, 11:36
ghost
Новичок
Регистрация: 27.04.2010
Сообщений: 0
С нами: 8442422

Репутация: 0
По умолчанию

Цитата:

Sunnych сказал(а):

очень верное направление btrfs с включенным сжатием и всем возможным для шифрации в линукс - думаю что достать оттуда информацию будет ну очень проблематично это я про линукс системы, а про windows какае то своя WinPE и моунт раздела/диска на котором важная информация в контейнере шифрованном, надеюсь направление и мысль ясны.
И не зря тут есть Курс по анонимности и безопасности в сети интернет от CODEBY.NET - Paranoid
В Курсе по анонимности и безопасности в сети интернет от CODEBY.NET - Paranoid подробно разобраны интересные методы контр-форензики.
А у Elcomsoft, Belkasoftи, etc. боюсь зубы не выросли с Luks тягаться...))
В третьей части курса будет разобран простой, но 100% действующий авторский метод защиты от снятия дампа с ОЗУ. Но это не для всех.
 
Ответить с цитированием

  #8  
Старый 01.10.2018, 18:50
Rybinez
Новичок
Регистрация: 08.12.2016
Сообщений: 0
С нами: 4962585

Репутация: 0
По умолчанию

Цитата:

ghost сказал(а):

А у Elcomsoft, Belkasoftи, etc. боюсь зубы не выросли с Luks тягаться...

нуу вообще то Passware есть готовые решения решения по восстановлению LUKS ключей, и даже в утекшом в начале 2017 года Passware Kit Forensic они были, но только для 128-битного ключа, а уже в июльском обновлении добавили и 256 битные ключи
 
Ответить с цитированием

  #9  
Старый 07.12.2018, 12:36
Urfin--Juice
Новичок
Регистрация: 14.11.2017
Сообщений: 0
С нами: 4471185

Репутация: 0
По умолчанию

Товарищи, подскажите, книгу по форензике Windows. Лучшую на Ваш взгляд. Обязательно наличие разбора win10.

Да я, собственно, из них и выбираю)
 
Ответить с цитированием

  #10  
Старый 07.12.2018, 14:14
Сергей Попов
Новичок
Регистрация: 14.08.2015
Сообщений: 0
С нами: 5656404

Репутация: 0
По умолчанию

Цитата:

Bidjo111 сказал(а):

Товарищи, подскажите, книгу по форензике Windows. Лучшую на Ваш взгляд. Обязательно наличие разбора win10.

Про лучшую не скажу, а несколько хороших книг есть здесь https://codeby.net/resources/categories/forenzika.8/
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.