15 лучших и бесплатных инструментов компьютерного криминалиста

75961b26d81cae58b719bab0e6c0cbc8.jpg

Добрый день Хабр. Сегодня, мы с вами окунемся в «О дивный мир» форензики. В данной статье Мы решили собрать программы, которые помогут Вам в проведении расследований и, что немаловажно, будут при этом бесплатными.

DISCLAIMER: Данная статья написана в ознакомительных целях и не является руководством к неправомерным действиям или обучающим материалом для сокрытия правонарушений.

NirSoft Utility«s

Открывает наш лист сайт, на котором представлена подборка из нескольких сотен различных бесплатных утилит для специалиста по форензике. Здесь все, начиная от восстановления пароля к Windows до сетевого инструментария. Большинство инструментов не требует установки и работает, не оставляя следов. Каждый сможет найти здесь что-то что поможет ему в конкретно взятой ситуации.

Ссылка: https://www.nirsoft.net/

aa19b3d0d632e8e15068c7abf97c4327.png

BULK_EXTRACTOR

Великолепный инструмент, позволяющий сканировать образы дисков, файлы, каталоги файлов и т. д.) и извлекать из них структурированную информацию, такую ​​как адреса электронной почты, телефоны, номера кредитных карт, GPS-координаты, фрагменты файлов JPEG и JSON без анализа или структуры файловой системы.

Ссылка: https://github.com/simsong/bulk_extractor

45d6c94301529298229a52d8a130e0d1.png

SHERLOQ

Целый набор полезных инструментов для экспертизы электронных изображений в одном флаконе. Сервис применяет самые последние исследовательские алгоритмы к графическим файлам, что позволяет не только определять их подлинность, но и получать подробное техническое заключение о проведенной проверке.

Ссылка: https://github.com/GuidoBartoli/sherloq

0742db040774ddb0aa444ed93f49a8b8.png

VIDEOCLEANER

Позволяет анализировать фото и видеофайлы большинства форматов. Очень полезен при проведении расследований, поскольку делает возможным улучшение качества отображения лиц, государственных номеров автомобилей и иных объектов. Он улучшает качество и яркость изображения, изменяет сатурацию и устраняет искажения.

Ссылка: https://videocleaner.com/

d24ae363bce03d698fb9677c1576b870.png

ArtEx (Artifact Examiner)

Полезный криминалистический инструмент, позволяющий визуализировать содержимое iOS-смартфонов, а также извлекать данные. Работает с jailbroken-устройством или предварительно приготовленным образом. Позволяет строить таймлайны, анализировать перемещения между сотовыми вышками с визуализацией на карте. Парсит мессенджеры, анализирует транзакции и распознает лица на фото.

Ссылка: http://doubleblak.com/

1061965615b046bcfcfd7062eef0e52e.png

Andriller

Утилита с набором криминалистических инструментов для Android-смартфонов. Позволяет осуществлять извлечение и декодирование данных устройства. Вскрывает парольную защиту на входе в гаджет. Имеет настраиваемые декодеры для данных приложений из баз данных Android для декодирования сообщений.

Ссылка: https://github.com/den4uk/andriller

d419a449413508c1b8e02826220c7ae2.png

MOBILedit

Приложение для копирования телефона на любой операционной системе, которое помогает переносить контакты и сообщения с других телефонов, создавать локальные резервные копии контента и позволяет управлять телефоном на ПК через Wi-Fi.

Ссылка: https://www.mobiledit.com/app-mobiledit

3f438acb33f1de49b0b95eba13803b51.png

HINDSIGHT

Инструмент для экспертизы браузеров на движке Chromium. Собирает и анализирует веб артефакты браузера. Позволяет работать с историей скачивания, записями кеша, закладками, записями автозаполнения, сохраненными паролями, настройками, расширениями, cookie. Удобно систематизирует записи и раскладывает их на таймлайне.

Ссылка: https://github.com/obsidianforensics/hindsight

c4dc9bd96ed61721303f075d4a0c7a4d.png

HackBrowserData

Open Source продукт, позволяющий извлекать данные из целой линейки браузеров (Chrome/Chromium, Microsoft Edge, QQ, Brave, Opera, Vivaldi, Ynadex и FireFox). Успешно вытаскивает пароли, закладки, историю, ссылки на скачивания, cookie и много другое.

Ссылка: https://github.com/moonD4rk/HackBrowserData

35e40931016d5e257760ada23b101cec.png

XPLICO

Инструмент, позволяющий анализировать сетевой трафик (HTTP, SIP, IMAP, POP, SMTP, TCP, UDP, IPv6, Facebook, MSN, RTP, IRC, Paltalk и т.д.). Крайне полезный инструмент для криминалистов.

Ссылка: http://xplico.org/

56b1724cd44884be784c53d7da2264fe.png

FILE IDENTIFIER

Утилита, позволяющая распознавать неизвестные файлы на компьютере с Windows. Позволяет вам искать информацию о любом файле Windows, используя опцию контекстного меню. Всего инструмент распознает более 2000 типов файлов по собственной базе.

Ссылка: https://windowsfileviewer.com/file_identifier

77c4fa6d2470821953880d4dd55c8a24.png

OSF clone

Инструмент, позволяющий быстро и независимо от установленной операционной системы создавать или клонировать точные необработанные образы дисков. Поддерживает образы дисков в открытом формате Advance Forensics Format (AFF). Умеет создавать криминалистический образ диска, сохраняя все неиспользуемые сектора, свободное пространство, фрагментацию файлов и не удалённые записи файлов с исходного жесткого диска.

Ссылка: https://www.osforensics.com/tools/create-disk-images.html

eab5897c8390f8695bf713b6f8bfc064.png

Autopsy

Безусловный фаворит, не нуждающийся в представлении. Полноценная платформа для цифровой криминалистики с собственным графическим интерфейсом. Используется правоохранительными органами, военными и корпоративными экспертами. Платформа была разработана для работы с модулями сторонних разработчиков.

Ссылка: http://sleuthkit.org/autopsy/

e93eef1f9efbc854329b0bf035c86458.png

iLEAPP

Парсер логов, событий и Plist для iOS 11–14. Если Вы хоть раз занимались копанием в plist файлах айфона, то в полной мере оцените этот софт.

Ссылка: https://github.com/abrignoni/iLEAPP

bba8c878f0e8f08bc5d032113b57405e.png

ForensicWiki

Ну и напоследок, целый веб-ресурс в формате Wiki посвященный цифровой криминалистике. Тут Вы сможете найти ответы на почти любые интересующие Вас вопросы.

Ссылка: https://forensicswiki.xyz

757f959d883369830b92bedcc666eb38.png

Подписывайтесь на наш блог и не пропустите новые подборки инструментов по различным направлениям Информационной безопасности.

© Habrahabr.ru