Windows

최고의 무료 컴퓨터 법의학 도구

다각화되는 요즘 무선 환경의 '3대 트렌드'

다각화되는 요즘 무선 환경의 '3대 트렌드'

차례:

Anonim

컴퓨터 법의학 (Computer Forensics) 은 문제를 해결할 수있는 데이터의 흔적 (합법적 인 것이 든 직장과 관련된 것이 든 개인적인 것이 든)을 컴퓨터에서 검사하는 것을 의미합니다. 컴퓨터 법의학이라는 용어는 데이터를 복구하고 조사하는 고급 도구를 사용하는 전문가의 이미지를 염두에 둡니다 만 평신도가 사용할 수있는 도구가 있습니다. 이 기사에서는 가장 유용한 무료 컴퓨터 법의학 도구 와 내가 어느 시점에서 만났던 소프트웨어에 대해 이야기합니다.

무료 컴퓨터 법의학 도구

P2 eXplorer

내 좋아하는 도구들. 실제로 사용하지 않았지만 DVD로 구울 필요없이 디스크 이미지를 탐색 할 수 있으므로 흥미 롭습니다. 컴퓨터의 사용 가능한 문자 중 하나에 디스크 이미지를 마운트 한 다음 Windows 탐색기에서 열면됩니다. 디스크 이미지이므로 읽기 전용입니다. 즉, 내용을 확인할 수는 있지만 내용을 변경할 수는 없습니다. 그럼에도 불구하고 디스크를 자세히 검사해야하거나 검사 할 컴퓨터 디스크가 너무 많을 때 중요한 도구입니다. 하나의 인터페이스에 모든 데이터가 있으며 이미지 파일을 마운트하고 연구하면됩니다.

P2 eXplorer는 무료 및 유료 버전 모두에서 사용할 수 있습니다. 무료 버전은 32 비트 운영 체제에서만 실행됩니다. EnCase v7 이미지를 탑재하지 않으며 모든 가상 컴퓨터 파일을 탑재하지 않습니다. 유료 버전은 웹 사이트에서 더 많이 표시되지만 무료 버전을 다운로드 할 수있는 링크는 웹 사이트의 오른쪽에 있습니다.

Digital Forensics Framework

다음을 허용하는 오픈 소스 소프트웨어입니다.

  1. 블로킹
  2. 운영 체제와 상관없이 다양한 형식의 파일 형식을 읽습니다. 이 소프트웨어를 사용하여 Windows OS에서 원시 Linux 파일을 복구 할 수도 있습니다.
  3. 디스크 및 드라이브에 대한 원격 액세스
  4. 삭제 된 파일과 숨겨진 파일 복구 및 검사
  5. 파일의 헤더를 쉽게 읽을 수 있으므로 파일 더 많은 정보를 얻기 위해 파고 들다.

무엇보다 컴퓨터 지식이 좋은 사람들은 자신의 코드를 만들어 디지털 포렌식 프레임 워크의 API와 함께 사용할 수있다.

HxD

파일 시스템을 복구하고 목적에 따라 또는 다른 방법으로 삭제 된 파일을 복구합니다. 또한 RAM (시스템 메모리)을 수정할 수 있습니다. 그것은 어떤 크기의 파일을 처리 할 수 ​​있습니다. 이 인터페이스는 사용하기 쉽고 따라서 컴퓨터 작동 방식을 거의 모르는 사람이라면 누구나 사용할 수 있습니다.

PlainSlight

PlainSlight는 오픈 소스 인 또 다른 무료 컴퓨터 법의학 도구이며 다양한 방식으로 전체 시스템을 미리 볼 수 있도록 도와줍니다. 사용하기 쉬운 인터페이스와 자명 한 레이블을 사용하면 사람이 컴퓨터의 내부 기능에 대해 거의 알지 못하는 경우에도 어려움없이 사용할 수 있습니다. 그것은 삭제 된 파일을 복구 할 수 숨겨진 파일과 폴더를 복구 할 수 있습니다. 하드 디스크 정보를 얻고, 사용자 그룹 및 그룹 정보를보고, USB 저장 정보 등을 확인하는 것과 같은 특정 작업에 도움이 될 수 있습니다. 비록 내가 사용의 용이성을 좋아하지만, 컴퓨터 법의학의 기본 이외의 많은 기능을 제공하지 않습니다. 우리는 이미 파일 조각을 복구하여 읽을 수있는 형식으로 배치 할 수있는 P2 eXplorer를 보았습니다. 이것에 비해 매우 간단합니다.

Bulk Extractor

이것은 파일 테이블을 무시하고 디스크를 직접 파싱하는 좋은 도구입니다. 이를 통해 숨겨진 파일, 시스템 파일 및 삭제 된 파일을 기록 할 수 있습니다. 그런 다음 정보를 유사한 항목으로 집계하고 다른 도구를 사용하여 분석 할 수 있습니다. GitHub에서 대량 추출기를 다운로드 할 수 있습니다.

대부분의 최신 Windows 버전에서 모두 작동합니다. 무료 또는 오픈 소스 컴퓨터 법의학 도구를 놓친 경우 저희에게 알려주십시오.