USB Forensic Tracker (USBFT) , Windows, Linux ve Mac işletim sistemlerindeki ilgili sistem dosyalarını kullanarak USB aygıt bağlantıları(takma/çıkarma sonucunda oluşan log bilgileri) ile bilgileri çıkaran bir adli bilişim aracıdır. Bu bilgileri ayrıca mount edilmiş imaj dosyaları,çalışan işletim sistemi ve volume shadow copy'ler içerisinden de çıkarabilir. Bulunan verileri Excel belgesi olarak export eder. |
USB Forensic Tracker'in işletim sisteminde baktığı yerler:
Gereksinimler: .Net Framework 4.5
Programı indirmek için: USB Forensic Tracker v1.0.8
Kaynak: www.orionforensics.com
|
Adli Bilişim üzerine yazıların ve çalışmaların yayınlandığı bir blog.
5 Mayıs 2018 Cumartesi
USB Forensic Tracker
Android Forensics: A Case Study of the Nexus S Virtual Device
What you will learn...
- Without an Android Device, you will examine an Android Virtual Device using Android Device Emulator. You'll learn logically exctract and analysis SQLite database files.
What you should know...
- Basic Linux & SQLite Shell commands
Doküman bağlantısı: https://docs.google.com/document/d/1gEcilUNPTNCykUt9lvMk4nPI9Sga6HEpFWVXiot-Zww/edit?usp=sharing
Yayımlanan dergi ve sayısı: https://eforensicsmag.com/download/android-forensics/
*İngilizceye sonradan çevirmiştim. Türkçe orijinalini bulamadım. Anlaşılır bir ingilizce zaten :))
PDF Metadata viewer
Adli Bilişim işiyle ilgilenenler metadata(üstveri) bilgilerinin ne kadar önemli olduğunu bilir. Bu konuda yazılmış makaleler var. Merak edenler google'dan bir araştırıp bakabilir. Bu amaca yönelik olarak PDF dosyaların üstveri bilgilerini okumak için bir program yazdım. Programın arayüzü ingilizce. programı bir kaç sitede paylaşıma açmıştım.
Program bir Pdf dosyasının özelliklerinden adli bilişim açısından önemli olduğunu düşündüklerimi okuyor. Yüzlerce hatta binlerce pdf dosyasının üstverilerini okumak ne kadar zahmetli olsa gerek. Bu program işte bu zahmeti kolaylaştırmak amacıyla yazıldı. Umarım faydalı olur.
programı indirmek için : PdfMetaData
Not: Programla ilgili bir yorum...
Program bir Pdf dosyasının özelliklerinden adli bilişim açısından önemli olduğunu düşündüklerimi okuyor. Yüzlerce hatta binlerce pdf dosyasının üstverilerini okumak ne kadar zahmetli olsa gerek. Bu program işte bu zahmeti kolaylaştırmak amacıyla yazıldı. Umarım faydalı olur.
programı indirmek için : PdfMetaData
Not: Programla ilgili bir yorum...
Kaydol:
Kayıtlar (Atom)