دسته:
نرم افزار »
کاربردی »
بازیابی اطلاعات
|
پنهان سازی / آشکار سازی
Magnet AXIOM نرم افزاری جامع و یکپارچه برای انجام تحقیقات دیجیتالی است که به متخصصان تحقیق و جرم شناسی رایانه ای کمک می کند تا با ساده سازی روند کشف شواهد و مدارک دیجیتالی، سریع تر به حقیقت دست پیدا کنند. AXIOM کشف شواهد و مدارک دیجیتالی قانونی را از منابعی مانند تلفن های هوشمند، سرویس های ابری (cloud)، برنامه های شخص ثالث، لپ تاپ ها، دیسک های سخت و دستگاه های دارای اینترنت اشیا (IoT) امکان پذیر می کند و برای تجزیه و تحلیل بهتر داده ها را تحت یک راه حل تلفیقی ارائه می دهد. AXIOM ایمیج هایی را از دستگاه های دیجیتالی بدست می آورد، سپس ایمیج ها را بصورت دقیق برای بازیابی داده ها پردازش می کند، در مراحل بعدی ابزارهای تحلیلی مناسبی را ارائه می دهد و در نهایت مدارک و شواهد دیجیتالی را بهمراه گزارش های مفید به شما ارائه می دهد. یکی از مهمترین مزیت های این نرم افزار این است که از طریق قابلیت های اتوماسیون و یادگیری ماشین، انجام کارهای کند و کاو خسته کننده و امور مربوط به تجزیه و تحلیل دستی را حذف می کند. در این حالت تیم های تحقیقاتی و بازرسان جرم شناسی برای تجسم و انجام بررسی ها عمیق تر در مدارک شواهد، زمان بیشتری را بدست می آورند.
DRS یا همان Data Recovery System نسل جدیدی از ابزارهای هوشمند برای بازیابی اطلاعات و داده هاست که به شما کمک می کند تا اطلاعات از دست رفته خود را از محل های ذخیره سازی مانند هارددیسک های آسیب دیده (و یا سالم) به راحتی بازیابی کنید. این نرم افزار قابلیت های اصلی و عملکردهای موردنیاز در برنامه های بازیابی از جمله تشخیص دیسک، ایمیج گرفتن از دیسک، بازیابی فایل، جسجوی عمیق و دقیق پرونده، بازیابی فریم ور (firmware recovery)، گزارش گیری، مقابله با نوشتن روی دیسک و محاسبه هش است. از میاندیگر ویژگی های این نرم افزار می توان به مواردی مانند بازیابی فراگمنت های دیسک، تخصیص خودکار RAIDx، بازیابی break-point، پشتیبانی از USB3.0 اشاره نمود. یکی از کاربردهای این نرم افزار در حیطه جرم شناسی رایانه ای است که علاوه بر بازیابی بی عیب و نقص داده ها و پشتیبانی از پورت های با قابلیت read-only (که در آن ها فقط اطلاعات قابل خواندن هستند) شما را مطمئن می سازد که اطلاعات بدون دستکاری شدن بازیابی شده اند. با استفاده از نرم افزار DRS شما می توانید گزارش هایی با جزئیات دقیق را برای پروسه تحقیقاتی خود بدست آورده و مستند کنید.
MOBILedit Forensic Express نرم افزاری برای استخراج داده های تلفن همراه، تحلیل آن ها و تهیه گزارش است. این برنامه قدرتمند از هر دو روش بدست آوردن داده های منطقی و فیزیکی استفاده می کند. Forensic Express تحلیل گر پیشرفته ای است که دارای قابلیت های گسترده ای چون بازیابی داده های حذف شده، پشتیبانی از انواع گوشی های موبایل با خصوصیات مختلف، ارائه گزارشات دقیق، قدرت پردازش تلفن همزمان و رابط کاربری آسان است. با شکستن پین و کلمه عبور می توانید به بکاپ های iTunes یا ADB قفل شده با شتاب GPU و عملیات چند رشته ای با حداکثر سرعت دسترسی پیدا کنید. این نرم افزار می تواند به صورت جداگانه یا به عنوان یک ابزار تقویتی برای برنامه های دیگر استفاده شود. از ادغام این نرم افزار با Camera Ballistics می توان عکس های اصلی و اولیه دوربین را از نظر علمی تحلیل و آنالیز کرد. با MOBILedit Forensic Express می توانید تمام داده های تلفن همراه را به راحتی استخراج کنید. این داده ها شامل اطلاعات حذف شده، تاریخچه تماس ها، مخاطبین، پیام های متنی، پیام های چند رسانه ای، فایل ها، رویدادها، یادداشت ها، پسورد اکانت ها و شبکه های Wifi، یادآور ها و داده های برنامه های کاربردی مانند اسکایپ، Dropbox، Evernote، فیس بوک، WhatsApp، Viber، Signal و ... MOBILedit Forensic Express به طور خودکار از چندین پروتکل ارتباطی و تکنیک های پیشرفته برای دریافت حداکثر اطلاعات از هر تلفن و سیستم عامل استفاده می کند. سپس تمام اطلاعات موجود را با هم ترکیب کرده، داده های تکراری را حذف و همه را در قالب یک گزارش کامل و قابل خواندن ارائه می دهد.
دسته:
نرم افزار »
امنیتی »
پنهان سازی / آشکار سازی
ممکن است به هر دلیلی از جمله مسائل مربوط به جرم شناسی مجبور باشید به اطلاعات گوشی های همراه از جمله گوشی آیفون و یا دیگر دستگاه های اپل، دسترسی داشته باشید. ElcomSoft iOS Forensic Toolkit ابزاریست که امکان دسترسی به داده ها و اطلاعات دستگاه های اپل دارای سیستم عامل iOS از جمله گوشی های آیفون، آیپد و آیپاد را فراهم می کند. با استفاده از این ابزار می توان فایل های سیستمی را نیز از دستگاه های دارای رمز (کد های عبور، رمزهای عبور و کلید های رمزنگاری) استخراج نمود. ElcomSoft iOS Forensic Toolkit تنها راه حل برای دسترسی فیزیکی به فایل های برنامه های کاربردی، دریافت پیامک ها و تاریخچه لوکیشن و استخراج فیزیکی این اطلاعات است. این نرم افزار در محیط CMD ویندوز اجرا می شود و از تمام دستگاه های 32 و 64 بیتی اپل پشتیبانی می کند، به سرعت تمامی داده های موجود در آیفون را استخراج (Extract) می کند و آن ها را در اختیار شما قرار می دهد. همچنین این نرم افزار می تواند قفل سیستم های iOS را باز نموده و به پسورد ها، پسکد ها و کلید های امنیتی دسترسی پیدا کند.
Amped FIVE نرم افزار پردازش عکس و ویدئو با هدف بررسی صحنه برای
کشف مسائل امنیتی، جرم شناسی و انجام و تکمیل تحقیقات قانونی در این حوزه
ها می باشد. هدف اصلی ساخت این نرم افزار، فراهم آوردن ابزاری سریع،
کاربردی، آسان در استفاده و در عین حال دقیق برای تجزیه و تحلیل دقیق داده
های ویدئویی و تصاویر دیجیتالی در حل و تکمیل پرونده های تحقیقاتی جرم
شناسی است. از طریق پردازش و تجزیه و تحلیل تصاویر ثابت و ویدئویی و سپس
بکارگیری یک گردش کاری واضح در این نرم افزار، می توان شواهد مسلم و قابل
استنادی را برای ارائه در محافل و دادگاه های قانونی بدست آورد. به لطف
تکنولوژی هایی پیشرفته ای که در Amped FIVE مورد استفاده قرار می گیرند می
توان مسائلی را در پرونده های جرم شناسی حل کرد که ممکن است به راحتی و در
حالت عادی نادیده گرفته شوند. به عبارت دیگر Amped FIVE یک نرم افزار کامل و
جامع است که امکان وارد کردن ویدئو های خام اولیه، آنالیز فرمت آن ها،
واضح ساختن محتوای ثابت ویدئو ها و تصاویر، انجام اندازه گیری (خطوط و
فواصل) در صحنه جرم و در نهایت تولید گزارش های فنی قابل ارائه در دادگاه
را میسر می سازد.
تشخیص اینکه تصویری که در اختیار دارید نسخه اصلی عکس است یا نتیجه یک ویرایش حرفه ای است کار دشواری است و تاکنون فقط چند کارشناس معدود در سرتاسر جهان قادر به تشخیص عکس اصلی از جعلی برای پذیرفتن آن بعنوان مدرک در دادگاه بودند. کارشناسان باید از ابزارها و تکنیک های تخصصی علمی برای انجام اینکار استفاده می کردند که معمولا کاری بسار زمانگیر و طاقت فرسا بود. اما با توجه به اینکه امروزه برای هر رخداد و یا جرم و شایعه ای عکس های زیادی وجود دارد مسلما نمی توان با استفاه از روش های قدیمی به تثبیت اصل یا جعلی بودن عکس ها پرداخت. Amped Authenticate یک مجموعه نرم افزاری برای احراز هویت عکس هاست! در واقع این نرم افزار امکانی را فراهمم نموده است تا عکس واقعی و عکس جعلی را تشخیص دهید. Authenticate مجموعه ای از ابزارهای مختلف را فراهم می کند که با آنالیز عکس تعیین کنند آیا عکس اصلی را در اختیار دارید یا به وسیله دستگاه یا نرم افزاری تصویر اصلی را تغییر داده اند و نسخه جعلی آن پیش روی شماست. هنگامی که صحبت استفاده از عکس بعنوان مدرک اثبات جرم یا بی گناهی درمیان است، این نرم افزار می تواند بسیار کاربردی باشد تا چنانچه هرگونه دستکاری در عکس تشخیص داده شد، آن را بعنوان مدرک نپذیرند.
Camera Ballistics یک محصول نرم افزاری یکتاست که با استفاده از الگوریتم ها و تکنولوژی های پیشرفته تعیین می کند که یک عکس با یک دوربین ناشناس و مشکوک گرفته شده است یا نه! همانند اینکه آیا یک گلوله از یک اسلحه خاص شلیک شده یا خیر! عکس ها شامل اطلاعاتی بیش از آنچه که شما در تصویر می بینید هستند. Camera Ballistics با الگوریتم های علمی یکتا، پیشرفته تر از تکنولوژی ذخیره داده های تصویر EXIF عمل می کند. این نرم افزار اطلاعات زیادی از یک تصویر را در اختیار شما قرار داده و تشخیص می دهد که یک عکس با یک دوربین مشکوک گرفته شده است یا نه. در واقع Camera Ballistics ابزاری ضروری برای هر محقق قانونی است. Camera Ballistics مبتنی بر داده هایی مثل داده های EXIF نیست، اما از علم ریاضیات برای تحلیل فیزیکی سنسور ها استفاده می کند. تفاوت های کوچکی در سایز و ترکیب مواد باعث شده هر پیکسل رفتار متفاوتی داشته باشد و همچنین عواملی چون غیر منطبق بودن عکس ها باعث شده ساخت هر سنسور منحصر به فرد باشد. به زبان ساده تر یعنی اینکه این نرم افزار ناهنجاری های هر پیکسل را شناسایی کرده و از این اطلاعات برای شرح سنسور دوربین استفاده می کند. این اصل بین دستگاه های مشابه ساخته شده و مدل های مختلف آنها برقرار است. این تفاوت ها به شما این امکان را می دهد که یک سنسور اثر انگشت قوی ایجاد کرده و هر عکس را به دوربین ویژه ای که آن را گرفته است ارتباط دهید. Camera Ballistics می تواند با مقایسه عکس ها با کمک اطلاعات سنسور ها، منطبق بودن عکس ها را تخمین بزند.
دسته:
نرم افزار »
امنیتی »
سایر نرم افزارهای امنیتی
|
پنهان سازی / آشکار سازی
,
ابزار تلفن موبایل
Forensic Toolkit International (به اختصار FTK) راه حلی کارآمد در حوزه فناوری کشف الکترونیکی (e-discovery) می باشد که با هدف سرعت بخشیدن به روند تحقیقات و تجزیه و تحلیل اطلاعات در دستگاه های همراه (موبایل) ارائه شده است. توانایی و قدرت FTK در تحقیقات الکترونیکی اثبات شده است، این برنامه در ابتدای امر، داده ها را به صورت مقدماتی پردازش و ایندکس می کند تا از اتلاف وقت برای اجرای جستجوهای بعدی جلوگیری شود. مهم نیست که با چه حجمی از اطلاعات و داده ها سروکار دارید، Forensic Toolkit International به شما کمک می کند تا سریعتر و بهتر از قبل آن ها را برررسی و آنالیز نموده و تحیقات خود را انجام دهید. FTK در راستای افزایش سرعت در پیدا کردن شواهد و مدارک دیجیتالی، از فناوری پردازش توزیع شده استفاده می کند و همین امر باعث شده تا قادر باشد از تمامی منابع سخت افزاری و قابلیت های سیستم های چند هسته ای (یا سیستم های مجهز به فناوری پردازش چندنخی/multi-thread) برای انجام جستجو ها و آنالیزها استفاده کند. از آن جایی که در ابتدای امر، به ایندکس گذاری پرداخته می شود، انجام فیلترینگ و جستجو در بین مدارک بسیار آسان تر از بکارگیری نرم افزارهای مشابه خواهد بود و پردازش ها به نحوی برنامه ریزی شده تا بررسی هیچ داده ای از قلم نیافتد.
FINALMobile Forensics پیشرفته ترین ابزارهای بررسی و کندوکاو داده ها را برای انجام امور جرم شناسی در اختیار شما قرار می دهد. این نرم افزار با استفاده از اطلاعات و دانشی که درباره سیستم های فایل (file systems) و الگوهای داده (data patterns) در اختیار دارد، می تواند تنها با چند کلیک داده های خام را به داده های قابل فهم تبدیل کند. دستگاه های موبایل معمولا و در بسیاری از موارد داده ها را به جای حذف کامل، در فرمت های خاصی ذخیره می کنند. بنابراین با استفاده از الگوریتم های خاص جستجو، می توان این گنج های پنهان (یا اطلاعات حذف شده) را بازیابی نمود و آن را به داده های قابل فهم تبدیل نمود. علاوه بر این، از آنجایی که بسیاری از دستگاه ها از همین الگوی مشترک استفاده می کنند، ممکن است در مورد دستگاه های موبایل آتی نیز این راه حل کارساز باشد. حتی اگر سیستم فایل در جمع آوری داده ها با شکست مواجه شود، FINALMobile Forensics هنوز می تواند با جستجوی هر بخش برای داده های خاص، داده ها را تجزیه و تحلیل کند. سپس داده ها را می توان به روش های مختلفی سازماندهی کرد تا استفاده از آن ها آسان تر شود و همچنین می توان آن ها را در قالب گزارش های اکسل یا PDF صادر کرد.
Belkasoft یکی از شرکت های پیشرو در زمینه تولید و توسعه فناوری های جرم شناسی دیجیتال و پزشکی قانونی دیجیتال است که به دلیل ارائه ابزارهای دقیق و کامل در این زمینه شناخته شده است. بیش از 130 کشور در سرتاسر جهان از محصولات Belkasoft برای مقابله با قتل، جنایات علیه کودکان، قاچاق مواد مخدر، درز پیداکردن داده ها، کلاهبرداری و سایر جرایم آنلاین و آفلاین استفاده می کنند. Belkasoft Evidence Center یک راه حل یکپارچه و آسان در حوزه جرم شناسی می باشد که برای جمع آوری و تجزیه و تحلیل مدارک دیجیتالی از دستگاه های همراه و کامپیوتر اراده شده است. بیشتر کاربران این نرم افزار را افراد نیروی انتظامی/مجریان قانون، پلیس، ارتش، تجار، سازمان های اطلاعاتی و آزمایشگاه های پزشکی قانونی تشکیل می دهند. این نرم افزار دسترسی، جستجو، آنالیز، ذخیره سازی و به اشتراک گذاری مدارک و شواهد دیجیتالی در دستگاه های همراه، کامپیوتر و فضای ابری (cloud) را برای محقق آسان می کند. این مجموعه ابزار، با آنالیز منابع مختلف مانند: درایوهای سخت (از جمله حافظه سیستم)، ایمیج درایو، فضای ابری مربوطه، حافظه داخلی، بکاپ های iOS ، Blackberry و Android و همچنین GrayKey, UFED, OFB, Elcomsoft, TWRP images, JTAG و ... به سرعت شواهد دیجیتالی را از آن ها استخراج می کند. سپس به تجزیه و تحلیل خودکار منبع داده ها پرداخته و مصنوعات مهم قانونی را جهت بررسی، بررسی دقیق تر یا اضافه کردن گزارش، به بازپرس (یا محقق) ارائه می دهد.