sysinternals.com - нам потребуется Process Monitor (procmon.exe).
Это чрезвычайно удобная и полезная тулза. Мониторит активность,
связанную с файловой системой, реестром, взаимодействием между
процессами и по сети
пятница, 12 июля 2013 г.
Кроссплатформенный кодинг для iOS, Android, Bada, Symbian с помощью AirPlaySDK
http://www.xakep.ru/post/56269/default.asp
LiveUSB-дистрибутивы для параноиков.
Liberte Linux
http://www.xakep.ru/post/55983/default.asp
- повышенная безопасность системы (так как в основе — Hardened Gentoo Linux);
- простота использования;
- нетребовательность к системным ресурсам;
- весь сетевой трафик идет через Tor;
- возможность общаться с другими анонимусами через скрытые сервисы Tor (опция доступна полностью в версии 2011.1);
- шифрование всей пользовательской информации.
http://www.xakep.ru/post/55983/default.asp
- dee.su/liberte — сайт проекта Liberte Linux;
- amnesia.boum.org — сайт проекта T(A)ILS;
- mandalka.name/privatix — сайт проекта Privatix LiveSystem;
- sourceforge.net/projects/democrakey — страничка проекта DemokraKey;
- i2p2.de/intro_ru.html — сайт проекта «Невидимый Интернет»;
Как криминалисты восстанавливают надежно удаленные данные?
Файлы изображений Thumbs.db (Thumbnail Database Viewer)
Файл подкачки - pagefile.sys (BackTrack - Forensic, Foremost)
Дефрагментация - не перезаписывает старые секторы, перемещая данные на другие сектора.
Для полной очистки данных требуется перезапись секторов. Утилиты-шредеры: HDD Wipe Tool и пр. Google
foremost - ищем скрытые данные
Программа foremost сканирует и распознаёт файловую структуру известных ему типов файлов,
распознав начало знакомого типа файла утилита пытается найти конец
файла, собрать всё это воедино и записать на диск.
Тип искомого файла, который нужно восстановить, задаётся опцией “-t”, например:
Извлечение файлов из файла подкачки:
Возможности:
-Восстановление удаленных и поврежденных файлов.
-Поиск файлов, замаскированных под другой формат.
- Многое другое...
Три важных момента:
-Восстанавливаемые файлы должны записываться на раздел отличный от того, с которого они восстанавливаются.
-foremost должен быть запущен НЕ с того раздела диска, с которого собрались восстанавливать файлы. Можно запустить foremost с Live-CD.
-При восстановлении имена файлов не сохраняются.
Аналоги: DiskDigger, Photorec.
Ссылки
Есть очень хороший каталог с описаниями таких программ здесь. Вот тут неплохое описание доступных утилит по анализу данных, ссылки есть и здесь, а ещё лучше погуглить со словом forensic.
http://mydebianblog.blogspot.ru/2007/01/1-foremost.html
http://acerfans.ru/faq/1256-vosstanovlenie-udaljonnykh-fajjlov-v-os-linux.html
Тип искомого файла, который нужно восстановить, задаётся опцией “-t”, например:
#foremost -t zip
Извлечение файлов из файла подкачки:
#foremost -i /mnt/hda1/pagefile.sys -o /root/Desktop/page_file -v -q
Возможности:
-Восстановление удаленных и поврежденных файлов.
-Поиск файлов, замаскированных под другой формат.
- Многое другое...
Три важных момента:
-Восстанавливаемые файлы должны записываться на раздел отличный от того, с которого они восстанавливаются.
-foremost должен быть запущен НЕ с того раздела диска, с которого собрались восстанавливать файлы. Можно запустить foremost с Live-CD.
-При восстановлении имена файлов не сохраняются.
Аналоги: DiskDigger, Photorec.
Ссылки
Есть очень хороший каталог с описаниями таких программ здесь. Вот тут неплохое описание доступных утилит по анализу данных, ссылки есть и здесь, а ещё лучше погуглить со словом forensic.
http://mydebianblog.blogspot.ru/2007/01/1-foremost.html
http://acerfans.ru/faq/1256-vosstanovlenie-udaljonnykh-fajjlov-v-os-linux.html
понедельник, 8 июля 2013 г.
Сканеры уязвимостей
http://sec4app.com/
http://sqlmap.org/
http://itsecteam.com/products/havij-advanced-sql-injection/
http://w3af.org
http://sqlmap.org/
http://itsecteam.com/products/havij-advanced-sql-injection/
http://w3af.org
OWASP Joomla Vulnerability Scanner
OWASP_DirBuster
srgn-InfoGather
Nessus
Аудит и защита компьютерных сетей
Max patrol
OWASP_DirBuster
srgn-InfoGather
Nessus
Аудит и защита компьютерных сетей
Max patrol
Расшифровка хешей/паролей
md5 decrypt services
http://www.cmd5.org/charge.aspx
Хэш sha-1
http://hashcat.net/oclhashcat-plus/
http://www.golubev.com/blog/
http://openwall.info/wiki/john/custom-builds
Софт:
BarsWF
http://3.14.by/ru/md5
ExtreemeGPUBruteforcer
John The Ripper
http://www.cmd5.org/charge.aspx
Хэш sha-1
http://hashcat.net/oclhashcat-plus/
http://www.golubev.com/blog/
http://openwall.info/wiki/john/custom-builds
Софт:
BarsWF
http://3.14.by/ru/md5
ExtreemeGPUBruteforcer
John The Ripper
четверг, 4 июля 2013 г.
Подписаться на:
Сообщения (Atom)