Saturday, May 26, 2018

Digital Forensics: Buscador VS Deft

Digital Forensics: Buscador VS Deft 

Buscador เป็นเครื่องมือที่เต็มไปด้วย OSINT ที่มีประโยชน์และเหมาะสำหรับการสืบสวนข้อมูลบน Internet
Buscador VM สามารถบู๊ตได้จาก USB flash drive ในคอมพิวเตอร์ หรือ โหลดลงในฮาร์ดไดรฟ์และบูตโดยตรง ทำให้คุณมีความยืดหยุ่นในการใช้งานได้ทุกที่ที่คุณสามารถเข้าถึงคอมพิวเตอร์ไม่ว่าคุณจะมีอุปกรณ์ส่วนตัวของคุณเองหรือไม่ก็ตาม ด้วยขนาด 3.5 GB ของ VM มีขนาดกะทัดรัดและใช้งานง่ายในแฟลชไดรฟ์ที่มีขนาด 8 GB ขึ้นไป
OSINT
Download Buscador
Buscador Investigative Operating System


Buscador

Maltego
Maltego  เป็นเครื่องมือสำหรับ Digital forensics โดยอาศัยหลักการของหาความสัมพันธ์แบบเครือข่ายเว็บไซต์ และตรวจสอบความเป็นตัวตน เว็บไซต์และโปรแกรมลักษณะนี้เป็นโปรแกรมประเภท Intelligence information gathering tools ในการติดตามแกะรอยข้อมูลที่เรากำลังสนใจ ซึ่งสามารถวิเคราะห์ข้อมูลได้แบบ Real time และทำงานได้บนหลายๆplatform เพื่อให้เราสามารถเรียกดูข้อมูลได้ง่ายและสะดวก

recon-ng ใช้หา Sub-domain ,IP address ของเว็บเป้าหมาย
recon-ng 
The Harvester  เป็นเครื่องมือใช้ในการหาที่อยู่อีเมลทั้งหมดในองค์กรและการรวบรวมที่อยู่อีเมล
The Harvester
The Harvester



The Harvester

The Harvester
 

 Buscador VS Deft  Tools 2 ตัวนี้ใช้คนละวัตถุประสงค์ครับ 


  • - Buscador Tool เน้น Internet Search, Recon-NG, theHarvester ,Maltego   จะเน้นสืบค้นข้อมูลบน Internet เช่น ข้อมูล Domain, email, social network ,search engine
  • - Deft Tool จะเน้นเก็บสำเนำหลักฐาน ทำ Forensic Image. Acquisition Tool โดยใช้ USB BOOT ,DVD BOOT เพื่อป้องกันหลักฐานปนเปื้อน
Deft  เกิดจากความคิดของ Stefano Fratepietro, DEFT (ย่อมาจาก Digital Evidence & Forensics Toolkit) เป็นเครื่องมือสำเนาหลักฐานสำหรับ Digital Forensics และ Incident Response โดยมีจุดประสงค์ในการใช้งานบนระบบโดยไม่ต้องยุ่งเกี่ยวกับอุปกรณ์อื่น ๆ ) เชื่อมต่อกับ PC / Mac ที่กระบวนการบู๊ตเกิดขึ้น

Deft

วิธีการทำสำเนาข้อมูลหลักฐานโดยใช้โปรแกรม Deft


หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ
ที่มา:
https://bit.ly/2VXqbsU

 #ComputerForensics #dfir #forensics #digitalforensics #computerforensic #investigation #cybercrime #fraud #windowsforensics  #หลักฐานดิจิทัล #OSINT

No comments:

Post a Comment

Digital Forensics:User Access Logging (UAL)

 Digital Forensics:UAL  Log What Is User Access Logging? UAL is a feature included by default in Server editions of Microsoft Windows, start...