Siber Güvenlik Araştırmacıları ve Adli Bilişim Uzmanlarının; Uygulamaların , dosyaların ve ağın analizinin gerçekleştirilip güvenlik açıklarının tespiti amacıyla kullanılan araçlara değinelim.
Bu araçların kullanımı tamamıyle bilgi edinmek amaçlıdır.
Dağıtımlar
- bitscout – LiveCD/LiveUSB olarak kullanılan adli bilişim analizi
- deft – Adli Bilişim Analizi için kullanılan Linux Dağıtımı
- SANS Investigative Forensics Toolkit (sift) – Adli Bilişim Analizi için kullanılan Linux Dağıtımı
Paketler
- dff – Adli Bilişim Paketi
- IntelMQ – Güvenlik özetlerini toplayan ve işleyen bir paket
- Laika BOSS – Nesne tarayıcı ve saldırı tespit sistemi
- PowerForensics – Canlı disk analizi için kullanılan bir pakettir
- The Sleuth Kit – Düşük sviyeli adli analiz aracı
- turbinia – Bulut platformlarında adli iş yüklerinin dağıtımı, yönetimi ve çalıştırılması için açık kaynaklı bir pakettir
Canlı Adli Analiz
- grr – Google Rapid Response: Sunucu/İstemci mimarisinde çalışan uzaktan canlı adli analiz aracı
- Linux Expl0rer – Python & Flask'ta yazılan Linux uç birimi için kullanımı kolay canlı adli araç
- mig – Bulut hızında dağıtılmış ve gerçek zamanlı dijital adli analiz aracı
- osquery – Facebook tarafından geliştirilen SQL destekli işletim sistemi analizi
Imaj Alma / Görüntüleme
- dd – I/O aygıtlaının veya diskin bir bölümünün veya dosyanın imajını almak için kullanılan adli analiz aracı
- dc3dd – Geliştirilmiş dd sürümü
- dcfldd – dd'nin farklı geliştirilmiş sürümü (bu sürümde bazı hatalar var!, başka bir sürüm de github adulau / dcfldd üzerindedir )
- FTK Imager – Windows için ücretsiz imaj alma aracı
- Guymager – Linux sistemlerde açık kaynak kodlu imaj alma aracı
Dosya Kurtarma
- bstrings – String için gliştirilmiş araç
- bulk_extractor – E-posta adresleri, kredi kartı numaraları ve disk görüntülerinin histrogramları gibi bilgileri çıkarır
- floss – Kötü amaçlı yazılımlardan otomatik olarak deobfuscate etmek için statik analiz aracı
- photorec – Dijital Görüntü ve Dosya Kurtarma aracı
Bellek Adli Analizi
- inVtero.net – .NET'te geliştirilen yüksek hızlı bellek analizi paketi, tüm Windows x64'ü destekler, kod bütünlüğünü ve yazma desteğini içerir.
- KeeFarce – Hafızadan KeePass şifrelerini ayıklar
- Rekall – Bellek adli analiz paketi
- Volatility – İleri bellek adli analiz paketi
- VolUtility – Volatility paketi için web uygulaması
- BlackLight – Hiberfil, pagefile, raw bellek analizini destekleyen Windows / MacOS sistemler için adli analiz aracı
- DAMM – Volatilite üzerine kurulu Bellekte Kötü Amaçlı Yazılımların Diferansiyel Analizi
- evolve – Volatilite uygulaması için Web arayüzü.
- FindAES – Bellekte AES şifreleme anahtarlarını bulun.
- inVtero.net – .NET'te geliştirilen yüksek hızlı bellek analizi çerçevesi, tüm Windows x64'ü destekler, kod bütünlüğünü ve yazma desteğini içerir.
- Muninn – Volatilite kullanarak analiz bölümlerini otomatikleştirmek ve okunabilir bir rapor oluşturmak için bir komut dosyası.
- Rekall – 2013 yılında Volatilite'den ayrılan bellek analizi paketi.
- TotalRecall – Çeşitli kötü amaçlı yazılım analiz görevlerini otomatikleştirmek için Volatiliteye dayalı Script.
- VolDiff – Kötü amaçlı yazılım çalıştırmadan önce ve sonra bellek görüntülerinde Volatilite çalıştırın ve değişiklikleri bildir
- WDBGARK – WinDBG Anti-RootKit Uzantısı.
- WinDbg – Windows sistemleri için canlı bellek denetimi ve çekirdek hata ayıklama.
Ağ Adli Analizi
- SiLK Tools – Ağ trafiği toplama ve izleme aracı
- Wireshark – Ağ trafiği toplama ve izleme aracı
- NetLytics – Ağ verilerinin işlenmesi ve analizi
Windows Analizi
- ArtifactExtractor – Kaynak görüntülerden ve VSC'lerden ortak Windows yapaylıklarını ayıklayın
- FastIR Collector – Windows üzerinde analizleri toplayın
- FRED – Çapraz-platform ile microsoft kayıt defteri düzenleyici
- LogonTracer – Windows olay günlüğünü görselleştirip analiz ederek kötü amaçlı Windows oturumunu araştırın
- MFT-Parsers – MFT-Parsers Karşılaştırılması
- MFTExtractor – MFT-Ayrıştırıcı
- NTFS – Günlük Ayrıştırıcı
- NTFS USN – Günlük Ayrıştırıcı
- RecuperaBit – NTFS verilerini yeniden oluşturma ve kurtarma
- python-ntfs – NTFS analizi
İnternet Analizi
- chrome-url-dumper – Chrome tarafından toplanan tüm yerel depolanmış bilgilerin analizi
- hindsight – Google Chrome / Chromium için İnternet geçmişi adli analizi
Zaman Çizelgesi Analizi
- DFTimewolf – GRR ve Rekall kullanarak bilgisayar adli araç toplama, işleme ve veri dışa aktarımı düzenleme
- plaso – Çeşitli dosyalardan zaman damgalarını çıkarın ve bunları birleştirin
- timesketch – İşbirlikçi adli zaman çizelgesi analizi
Disk Imaj Kullanımı
- aff4 – AFF4 alternatif, hızlı dosya formatı
- imagemounter – Adli disk görüntülerinin (de) montajını kolaylaştırmak için Komut satırı yardımcı programı ve Python paketi
- libewf – Libewf bir Kütüphane ve Expert Witness Compression Formatına (EWF, E01) erişim sağlayan bazı araçlardır.
- xmount – Farklı disk görüntü formatları arasında dönüştürme
Şifre Çözme
- hashcat – GPU desteğiyle hızlı şifre kırıcı
- John the Ripper – Şifre kırıcı
Ek Bağlantılar
- Ücretsiz Adli Bilişim Araçları
- Malware Analiz Araçları
- Adli Bilişim Meydan Okumaları
- Adli Bilişim CTF Soruları
Güvenle Ve Bilgiyle Kalın...