Digital Forensics: Buscador VS Deft
Buscador เป็นเครื่องมือที่เต็มไปด้วย OSINT ที่มีประโยชน์และเหมาะสำหรับการสืบสวนข้อมูลบน Internet
Buscador VM สามารถบู๊ตได้จาก USB flash drive ในคอมพิวเตอร์ หรือ โหลดลงในฮาร์ดไดรฟ์และบูตโดยตรง ทำให้คุณมีความยืดหยุ่นในการใช้งานได้ทุกที่ที่คุณสามารถเข้าถึงคอมพิวเตอร์ไม่ว่าคุณจะมีอุปกรณ์ส่วนตัวของคุณเองหรือไม่ก็ตาม ด้วยขนาด 3.5 GB ของ VM มีขนาดกะทัดรัดและใช้งานง่ายในแฟลชไดรฟ์ที่มีขนาด 8 GB ขึ้นไป
OSINT |
Buscador Investigative Operating System |
Buscador |
Maltego |
recon-ng ใช้หา Sub-domain ,IP address ของเว็บเป้าหมาย
recon-ng |
The Harvester |
The Harvester |
The Harvester |
The Harvester |
Buscador VS Deft Tools 2 ตัวนี้ใช้คนละวัตถุประสงค์ครับ
- - Buscador Tool เน้น Internet Search, Recon-NG, theHarvester ,Maltego จะเน้นสืบค้นข้อมูลบน Internet เช่น ข้อมูล Domain, email, social network ,search engine
- - Deft Tool จะเน้นเก็บสำเนำหลักฐาน ทำ Forensic Image. Acquisition Tool โดยใช้ USB BOOT ,DVD BOOT เพื่อป้องกันหลักฐานปนเปื้อน
Deft เกิดจากความคิดของ Stefano Fratepietro, DEFT (ย่อมาจาก Digital Evidence & Forensics Toolkit) เป็นเครื่องมือสำเนาหลักฐานสำหรับ Digital Forensics และ Incident Response โดยมีจุดประสงค์ในการใช้งานบนระบบโดยไม่ต้องยุ่งเกี่ยวกับอุปกรณ์อื่น ๆ ) เชื่อมต่อกับ PC / Mac ที่กระบวนการบู๊ตเกิดขึ้น
Deft |
วิธีการทำสำเนาข้อมูลหลักฐานโดยใช้โปรแกรม Deft
หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น
* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับที่มา:
https://bit.ly/2VXqbsU
#ComputerForensics #dfir #forensics #digitalforensics #computerforensic #investigation #cybercrime #fraud #windowsforensics #หลักฐานดิจิทัล #OSINT