Windows

Beste hulpprogramma`s voor gratis computer-forensica

Best digital forensics | computer forensics| cyber forensic free tools

Best digital forensics | computer forensics| cyber forensic free tools

Inhoudsopgave:

Anonim

Computerforensica betekent computers onderzoeken op sporen van gegevens die een probleem zouden kunnen oplossen - hetzij legaal of op de werkplek of persoonlijk gebruik. Hoewel de term computer forensics voor de geest komt, een beeld van professionals die high-end tools gebruiken om gegevens te herstellen en te onderzoeken, zijn er tools die zelfs leken kunnen gebruiken. Dit artikel gaat over enkele van de beste gratis forensische computerhulpmiddelen en software die ik op een of ander moment heb tegengekomen.

Gratis hulpmiddelen voor computerforensica

P2 eXplorer

Dit is een van mijn favoriete tools. Niet dat ik er echt gebruik van heb gemaakt, maar ik vond het interessant omdat je hiermee een schijfkopie kunt bekijken zonder het op dvd`s te hoeven branden. U koppelt eenvoudig een schijfkopie aan een van de beschikbare letters op uw computer en opent deze vervolgens in de Windows Verkenner. Omdat het een schijfkopie is, is het alleen-lezen. Dat betekent dat u de inhoud kunt bekijken, maar er geen wijzigingen in kunt aanbrengen. Toch is het een belangrijk hulpmiddel als je schijven in detail moet onderzoeken of als je te veel computerschijven hebt om te onderzoeken. U hebt alle gegevens in één interface en u hoeft alleen het afbeeldingsbestand te koppelen en te bestuderen.

P2 eXplorer is beschikbaar in zowel gratis als betaalde versies. De gratis versie werkt alleen in 32-bits besturingssystemen. Er worden geen EnCase v7-afbeeldingen gekoppeld en er worden geen virtuele machinebestanden gemount. De betaalde versie is meer gemarkeerd op hun website, maar de link om gratis versie te downloaden is beschikbaar aan de rechterkant van de website.

Digitaal Forensisch Framework

Dit is een open source-software die het volgende toestaat:

  1. Schrijven blokkeren
  2. Verschillende typen bestandsindelingen lezen, ongeacht het besturingssysteem; je kunt ook onbewerkte Linux-bestanden herstellen van een Windows-besturingssysteem met deze software
  3. Toegang op afstand tot schijven en stations
  4. Herstel en onderzoek verwijderde en verborgen bestanden
  5. Kan gemakkelijk de kopteksten van de bestanden lezen zodat je weet welke bestanden om verder te zoeken voor meer informatie

Vooral mensen met goede computerkennis kunnen hun eigen code bouwen en deze gebruiken met de API van het digitale forensisch raamwerk.

HxD

Dit is weer een eenvoudig te gebruiken hulpmiddel dat analyseert het bestandssysteem en herstelt bestanden die expres of anderszins zijn verwijderd. Het kan ook het RAM-geheugen (systeemgeheugen) wijzigen. Het kan bestanden van elke grootte aan. De interface is gemakkelijk te gebruiken en kan dus worden gebruikt door iedereen die weinig weet over hoe computers werken. U kunt HXD downloaden van de website van de fabrikant.

PlainSlight

PlainSlight is nog een gratis forensisch hulpprogramma voor computerprogramma`s dat open source is en waarmee u het hele systeem op verschillende manieren kunt bekijken. Het is eenvoudig te gebruiken interface en zelf-verklarende labels kunnen mensen (zelfs met weinig kennis van de interne functie van de computer) om het te gebruiken zonder veel moeite. Het kan verwijderde bestanden herstellen, verborgen bestanden en mappen herstellen. Het kan helpen met bepaalde andere zaken, zoals het verkrijgen van informatie over de harde schijf, bekijk gebruikersgroepen en groepsinformatie, onderzoek USB-opslaginformatie en dergelijke dingen. Hoewel ik het leuk vind vanwege het gebruiksgemak, biedt het niet veel andere functies dan de basis van computer forensics. We hebben al P2 eXplorer gezien die bestandsfragmenten kan herstellen en deze in een leesbare vorm kan plaatsen. In vergelijking daarmee is het echt heel simpel.

Bulk Extractor

Dit is een goed hulpmiddel omdat het de bestandstabel negeert en de schijf rechtstreeks parseert. Op die manier kan het verborgen, systeem- en verwijderde bestanden opnemen. De informatie kan vervolgens worden samengevoegd tot soortgelijke items en worden geanalyseerd met behulp van andere tools. Je kunt Bulk Extractor downloaden van GitHub.

Allemaal werken ze op de meeste recente Windows-versies. Als ik een forensisch hulpprogramma voor gratis of open source-computers heb gemist, laat het ons dan weten.