[LC] Digital Forensics Framework 1.1.0

Обсуждение новостей, соответствующих тематике форума

Модератор: Модераторы разделов

Аватара пользователя
rssbot
Бот
Сообщения: 6000
ОС: gnu/linux

[LC] Digital Forensics Framework 1.1.0

Сообщение rssbot »

Представлена новая версия инструмента для проведения криминалистического анализа (digital forensic), одновременно являющегося и средой разработки – Digital Forensics Framework 1.1.0. Среди основных возможностей программы: поддержка файловых систем FAT 12/16/32, NTFS, EXTFS 2/3/4; восстановление данных; реконструкция и анализ реестра Windows; работа с метаданными (например, EXIF); поддержка работы с разделами и VMDK (Vmware); поддержка анализа в виде «временной шкалы» (timeline) с графическим отображением и многое другое. Основные изменения:

  • GUI получил поддержку Юникода;
  • Поддержка извлечения почтового контента из файлов PST, OST и PAB;
  • Улучшена система кэширования в File Mapping и в File Descriptor;
  • Усовершенствовано сканирование удаленных (orphaned) файлов и их атрибутов файловых систем FAT;
  • Исправлены ошибки в модулях, реализующих поддержку FAT и NTFS;
  • Ряд других изменений.

Стоит отметить, что Digital Forensics Framework доступен по умолчанию в специализированном дистрибутиве DEFT. Вы можете ознакомиться с дополнительной информацией здесь.

оригинал на www.linuxcenter.ru
Спасибо сказали: