Best digital forensics | computer forensics| cyber forensic free tools
Inhoudsopgave:
Computerforensica betekent computers onderzoeken op sporen van gegevens die een probleem zouden kunnen oplossen - hetzij legaal of op de werkplek of persoonlijk gebruik. Hoewel de term computer forensics voor de geest komt, een beeld van professionals die high-end tools gebruiken om gegevens te herstellen en te onderzoeken, zijn er tools die zelfs leken kunnen gebruiken. Dit artikel gaat over enkele van de beste gratis forensische computerhulpmiddelen en software die ik op een of ander moment heb tegengekomen.
Gratis hulpmiddelen voor computerforensica
P2 eXplorer
Dit is een van mijn favoriete tools. Niet dat ik er echt gebruik van heb gemaakt, maar ik vond het interessant omdat je hiermee een schijfkopie kunt bekijken zonder het op dvd`s te hoeven branden. U koppelt eenvoudig een schijfkopie aan een van de beschikbare letters op uw computer en opent deze vervolgens in de Windows Verkenner. Omdat het een schijfkopie is, is het alleen-lezen. Dat betekent dat u de inhoud kunt bekijken, maar er geen wijzigingen in kunt aanbrengen. Toch is het een belangrijk hulpmiddel als je schijven in detail moet onderzoeken of als je te veel computerschijven hebt om te onderzoeken. U hebt alle gegevens in één interface en u hoeft alleen het afbeeldingsbestand te koppelen en te bestuderen.
P2 eXplorer is beschikbaar in zowel gratis als betaalde versies. De gratis versie werkt alleen in 32-bits besturingssystemen. Er worden geen EnCase v7-afbeeldingen gekoppeld en er worden geen virtuele machinebestanden gemount. De betaalde versie is meer gemarkeerd op hun website, maar de link om gratis versie te downloaden is beschikbaar aan de rechterkant van de website.
Digitaal Forensisch Framework
Dit is een open source-software die het volgende toestaat:
- Schrijven blokkeren
- Verschillende typen bestandsindelingen lezen, ongeacht het besturingssysteem; je kunt ook onbewerkte Linux-bestanden herstellen van een Windows-besturingssysteem met deze software
- Toegang op afstand tot schijven en stations
- Herstel en onderzoek verwijderde en verborgen bestanden
- Kan gemakkelijk de kopteksten van de bestanden lezen zodat je weet welke bestanden om verder te zoeken voor meer informatie
Vooral mensen met goede computerkennis kunnen hun eigen code bouwen en deze gebruiken met de API van het digitale forensisch raamwerk.
HxD
Dit is weer een eenvoudig te gebruiken hulpmiddel dat analyseert het bestandssysteem en herstelt bestanden die expres of anderszins zijn verwijderd. Het kan ook het RAM-geheugen (systeemgeheugen) wijzigen. Het kan bestanden van elke grootte aan. De interface is gemakkelijk te gebruiken en kan dus worden gebruikt door iedereen die weinig weet over hoe computers werken. U kunt HXD downloaden van de website van de fabrikant.
PlainSlight
PlainSlight is nog een gratis forensisch hulpprogramma voor computerprogramma`s dat open source is en waarmee u het hele systeem op verschillende manieren kunt bekijken. Het is eenvoudig te gebruiken interface en zelf-verklarende labels kunnen mensen (zelfs met weinig kennis van de interne functie van de computer) om het te gebruiken zonder veel moeite. Het kan verwijderde bestanden herstellen, verborgen bestanden en mappen herstellen. Het kan helpen met bepaalde andere zaken, zoals het verkrijgen van informatie over de harde schijf, bekijk gebruikersgroepen en groepsinformatie, onderzoek USB-opslaginformatie en dergelijke dingen. Hoewel ik het leuk vind vanwege het gebruiksgemak, biedt het niet veel andere functies dan de basis van computer forensics. We hebben al P2 eXplorer gezien die bestandsfragmenten kan herstellen en deze in een leesbare vorm kan plaatsen. In vergelijking daarmee is het echt heel simpel.
Bulk Extractor
Dit is een goed hulpmiddel omdat het de bestandstabel negeert en de schijf rechtstreeks parseert. Op die manier kan het verborgen, systeem- en verwijderde bestanden opnemen. De informatie kan vervolgens worden samengevoegd tot soortgelijke items en worden geanalyseerd met behulp van andere tools. Je kunt Bulk Extractor downloaden van GitHub.
Allemaal werken ze op de meeste recente Windows-versies. Als ik een forensisch hulpprogramma voor gratis of open source-computers heb gemist, laat het ons dan weten.
Gratis hulpprogramma voor delen van scherm helpt bedrijven samenwerken
Een programma voor het delen van schermen kan werknemers helpen opleiden of klanten bijwerken. Ze zullen je pc zien alsof ze over je schouder kijken, zelfs als ze over het kantoor zijn of over de hele wereld. Maar voordat u uitgaat van een betaalde service met onbeperkte verbindingen, overweeg dan gratis en goedkope alternatieven. Je kunt besparen als je maar een paar keer per maand hoeft te delen, of opschalen als je meer functionaliteit wilt kopen.
Gratis zelfstandige eScan Anti-Virus Toolkit MWAV voor Windows
EScan Anti-Virus Toolkit
Hekasoft: gratis hulpprogramma voor back-up en restore voor software en browsers
Hekasoft Backup and Restore is een freeware om instellingen en profielen te back-uppen en te herstellen van hoofdsoftware, inclusief browsers in Windows. Download het gratis.