👁🗨 Forensic — Подборка бесплатных утилит компьютерной криминалистики (Часть 3)
Анализ файлов и данных
1. analyzeMFT - утилита парсинга MFT из файловой системы NTFS, позволяя анализировать результаты с помощью других инструментов.
2. bstrings - утилита поиска в двоичных данных, включая поиск регулярных выражений.
3. CapAnalysis - утилита просморта PCAP.
4. Crowd Response - консольное приложение Windows для помощи в сборе системной информации для реагирования на инциденты и обеспечения безопасности.
5. Crowd Inspect - утилита для получения информации о сетевых процессах, перечислении двоичных файлов, связанных с каждым процессом. Создает запросы к VirusTotal и другим онлайн-средствам анализа вредоносных программ и служб репутации.
6. DCode - утилита преобразует различные типы данных в значения даты / времени.
7. Defraser - утилита для обнаружения полных и частичных данных о мультимедийных файлах в нераспределенном пространстве.
8. eCryptfs Parser - утилита рекурсивно анализирует заголовки каждого файла eCryptfs в выбранном каталоге.
9. Encryption Analyzer - утилита для анализа защищенных паролем и зашифрованных файлов, анализирует сложность шифрования отчетов и варианты дешифрования для каждого файла.
10. ExifTool - утилита для чтения и редактирования данных Exif в большом количестве типов файлов.
11. File Identifier - онлайн анализ типа файлов (более 2000).
12. Forensic Image Viewer - утилита для извлечения данных из изображений.
13. Link Parser - утилита для рекурсивного анализа папок, извлекающая более 30 атрибутов из файлов Windows .lnk (shortcut).
14. Memoryze - анализ образов RAM, включая анализ «page» файлов.
15. MetaExtractor - утилита для извеления мета-информации из офисных документов и pdf.
16. Shadow Explorer - утилита для просмотра и извлечения файлов из теневых копий.
#Tool #Analysis #Data #File #Search 🧿 OSINT | Форензика
Post #3088
6.94K

- 👍 11
- 🔥 3
- ❤🔥 2