Windows

Meilleurs outils informatiques gratuits pour la criminalistique

Cyber Forensics Investigations, Tools and Techniques | SysTools Forensics Lab USA

Cyber Forensics Investigations, Tools and Techniques | SysTools Forensics Lab USA

Table des matières:

Anonim

Forensics informatisés signifie que l`on examine les ordinateurs pour trouver des traces de données susceptibles de résoudre un problème, qu`il s`agisse d`un problème d`ordre juridique, professionnel ou personnel. Alors que le terme «forensics informatique» fait penser à une image de professionnels utilisant des outils haut de gamme pour récupérer et examiner des données, il existe des outils que même les profanes peuvent utiliser. Cet article parle de certains des meilleurs outils gratuits d`informatique judiciaire et des logiciels que j`ai rencontrés à un moment ou à un autre

Outils de forensics informatiques gratuits

P2 eXplorer

Ceci est un de mes outils préférés. Pas que j`en ai eu un usage réel, mais je l`ai trouvé intéressant car il permet de parcourir une image disque sans avoir à la graver sur DVD. Il vous suffit de monter une image disque sur l`une des lettres disponibles sur votre ordinateur, puis de l`ouvrir dans l`Explorateur Windows. Comme c`est une image disque, elle est en lecture seule. Cela signifie que vous pouvez vérifier le contenu mais ne pouvez pas y apporter de modifications. Néanmoins, c`est un outil important si vous devez examiner les disques dans les détails ou lorsque vous avez trop de disques d`ordinateur à examiner. Vous avez toutes les données dans une interface et tout ce dont vous avez besoin est de monter le fichier image et de l`étudier.

P2 eXplorer est disponible en versions gratuite et payante. La version gratuite s`exécute uniquement dans les systèmes d`exploitation 32 bits. Il ne monte pas d`images EnCase v7 et ne monte aucun fichier de machine virtuelle. La version payante est mise en évidence plus sur leur site Web, mais le lien pour télécharger la version gratuite est disponible vers la droite du site

Digital Forensics Framework

Ceci est un logiciel open source qui permet de:

  1. Écrire blocage
  2. Lecture de différents types de formats de fichiers, quel que soit le système d`exploitation; Vous pouvez également récupérer des fichiers Linux bruts à partir d`un système d`exploitation Windows en utilisant ce logiciel
  3. Accès distant aux disques et lecteurs
  4. Récupérer et examiner les fichiers supprimés et cachés
  5. Peut lire facilement les en-têtes des fichiers Pour trouver plus d`informations

Avant tout, les personnes ayant de bonnes connaissances en informatique peuvent créer leur propre code et l`utiliser avec l`API du cadre numérique de la criminalistique.

HxD

Encore un outil facile à utiliser le système de fichiers et récupère les fichiers qui ont été supprimés à dessein ou autrement. Il peut également modifier la RAM (mémoire système). Il peut gérer des fichiers de toute taille. l`interface est facile à utiliser et peut donc être utilisée par n`importe qui ayant peu de connaissances sur le fonctionnement des ordinateurs. Vous pouvez télécharger HXD à partir du site Web du fabricant.

PlainSlight

PlainSlight est un autre outil d`analyse informatique gratuit qui est open source et qui vous permet de prévisualiser l`ensemble du système de différentes manières. Il est facile d`utiliser l`interface et les étiquettes explicites permettent aux gens (même avec une faible connaissance de la fonction interne de l`ordinateur) de l`utiliser sans trop de difficulté. Il peut récupérer des fichiers supprimés, récupérer des fichiers et dossiers cachés. Il peut vous aider à obtenir d`autres informations sur le disque dur, afficher des groupes d`utilisateurs et des informations sur les groupes, examiner les informations de stockage USB, etc. Bien que je l`aime pour sa facilité d`utilisation, il n`offre pas beaucoup de fonctionnalités autres que les bases de l`informatique judiciaire. Nous avons déjà vu P2 eXplorer qui peut récupérer des fragments de fichiers et les placer sous une forme lisible. Comparé à cela, c`est vraiment très simple.

Bulk Extractor

c`est un bon outil car il ignore la table de fichiers et analyse le disque directement. Cela lui permet d`enregistrer des fichiers cachés, système et supprimés. Les informations peuvent ensuite être agrégées en entrées similaires et analysées en utilisant d`autres outils. Vous pouvez télécharger Bulk Extractor depuis GitHub.

Tous fonctionnent sur la plupart des versions récentes de Windows. Si j`ai oublié un outil informatique gratuit ou open source, merci de nous le faire savoir.