Представлена новая версия инструмента для проведения криминалистического анализа (digital forensic), одновременно являющегося и средой разработки – Digital Forensics Framework 1.1.0. Среди основных возможностей программы: поддержка файловых систем FAT 12/16/32, NTFS, EXTFS 2/3/4; восстановление данных; реконструкция и анализ реестра Windows; работа с метаданными (например, EXIF); поддержка работы с разделами и VMDK (Vmware); поддержка анализа в виде «временной шкалы» (timeline) с графическим отображением и многое другое. Основные изменения:
GUI получил поддержку Юникода;
Поддержка извлечения почтового контента из файлов PST, OST и PAB;
Улучшена система кэширования в File Mapping и в File Descriptor;
Усовершенствовано сканирование удаленных (orphaned) файлов и их атрибутов файловых систем FAT;
Исправлены ошибки в модулях, реализующих поддержку FAT и NTFS;
Ряд других изменений.
Стоит отметить, что Digital Forensics Framework доступен по умолчанию в специализированном дистрибутиве DEFT. Вы можете ознакомиться с дополнительной информацией здесь.