「テンプレート:forensics」の版間の差分
提供: セキュリティ
(ページの作成:「* フォレンジックツール * EnCase *: 商用 * X-Ways *: フリー * The Sleuth Kit *: OSS ディスク調査用 * Autopsy *: [[The Sleuth Ki...」) |
|||
行1: | 行1: | ||
− | * | + | * フォレンジックツール |
− | * | + | * EnCase |
*: 商用 | *: 商用 | ||
− | * | + | * X-Ways |
*: フリー | *: フリー | ||
− | * | + | * The Sleuth Kit |
*: OSS ディスク調査用 | *: OSS ディスク調査用 | ||
− | * | + | * Autopsy |
− | *: | + | *: The Sleuth Kit をベースにした GUI ツール |
* [[The Volatility Framework]] | * [[The Volatility Framework]] | ||
*: メモリフォレンジックに特化したプラグイン拡張型ツール | *: メモリフォレンジックに特化したプラグイン拡張型ツール | ||
* [[LiME]] - Linux Memory Extractor (lime-forensics) | * [[LiME]] - Linux Memory Extractor (lime-forensics) | ||
*: ローダブルカーネルモジュール(LKM)です。[[Linux]]やLinuxベースのデバイスから揮発性メモリを取得します。 | *: ローダブルカーネルモジュール(LKM)です。[[Linux]]やLinuxベースのデバイスから揮発性メモリを取得します。 | ||
− | * | + | * SIFT Workstation |
*: [[Ubuntu]] ベースのフォレンジックツール一式を収めた [[VMware]] アプライアンス | *: [[Ubuntu]] ベースのフォレンジックツール一式を収めた [[VMware]] アプライアンス | ||
− | * | + | * TestDisk |
*: 削除、破損したパーティション、ファイルの復元、修復ツール | *: 削除、破損したパーティション、ファイルの復元、修復ツール | ||
− | * | + | * plaso |
*: いろいろなデータからタイムスタンプを抽出する。タイムラインを作成するツール。 以前は、 log2timeline という名称でした。 | *: いろいろなデータからタイムスタンプを抽出する。タイムラインを作成するツール。 以前は、 log2timeline という名称でした。 | ||
− | * | + | * bulk_extractor |
*: ディスクイメージから高速に情報を探索・収集する | *: ディスクイメージから高速に情報を探索・収集する | ||
− | * | + | * dff |
*: ディスク調査 | *: ディスク調査 | ||
− | * [[ | + | * [[Metagoofil]] |
*: 情報収集 | *: 情報収集 | ||
− | * | + | * pev |
*: Windows プログラムの簡易解析 | *: Windows プログラムの簡易解析 | ||
− | * | + | * extundelete |
*: ファイル復元 | *: ファイル復元 | ||
*: ext ファイルシステム向けのファイル復元ツールです。 | *: ext ファイルシステム向けのファイル復元ツールです。 |
2015年9月22日 (火) 11:39時点における最新版
- フォレンジックツール
- EnCase
- 商用
- X-Ways
- フリー
- The Sleuth Kit
- OSS ディスク調査用
- Autopsy
- The Sleuth Kit をベースにした GUI ツール
- The Volatility Framework
- メモリフォレンジックに特化したプラグイン拡張型ツール
- LiME - Linux Memory Extractor (lime-forensics)
- ローダブルカーネルモジュール(LKM)です。LinuxやLinuxベースのデバイスから揮発性メモリを取得します。
- SIFT Workstation
- TestDisk
- 削除、破損したパーティション、ファイルの復元、修復ツール
- plaso
- いろいろなデータからタイムスタンプを抽出する。タイムラインを作成するツール。 以前は、 log2timeline という名称でした。
- bulk_extractor
- ディスクイメージから高速に情報を探索・収集する
- dff
- ディスク調査
- Metagoofil
- 情報収集
- pev
- Windows プログラムの簡易解析
- extundelete
- ファイル復元
- ext ファイルシステム向けのファイル復元ツールです。
- ext3, ext4