「テンプレート:forensics」の版間の差分

提供: セキュリティ
移動: 案内検索
(ページの作成:「* フォレンジックツール * EnCase *: 商用 * X-Ways *: フリー * The Sleuth Kit *: OSS ディスク調査用 * Autopsy *: [[The Sleuth Ki...」)
 
 
行1: 行1:
* [[フォレンジックツール]]
+
* フォレンジックツール
* [[EnCase]]
+
* EnCase
 
*: 商用
 
*: 商用
* [[X-Ways]]
+
* X-Ways
 
*: フリー
 
*: フリー
* [[The Sleuth Kit]]
+
* The Sleuth Kit
 
*: OSS ディスク調査用
 
*: OSS ディスク調査用
* [[Autopsy]]
+
* Autopsy
*: [[The Sleuth Kit]] をベースにした GUI ツール
+
*: The Sleuth Kit をベースにした GUI ツール
 
* [[The Volatility Framework]]
 
* [[The Volatility Framework]]
 
*: メモリフォレンジックに特化したプラグイン拡張型ツール
 
*: メモリフォレンジックに特化したプラグイン拡張型ツール
 
* [[LiME]] - Linux Memory Extractor (lime-forensics)
 
* [[LiME]] - Linux Memory Extractor (lime-forensics)
 
*: ローダブルカーネルモジュール(LKM)です。[[Linux]]やLinuxベースのデバイスから揮発性メモリを取得します。
 
*: ローダブルカーネルモジュール(LKM)です。[[Linux]]やLinuxベースのデバイスから揮発性メモリを取得します。
* [[SIFT Workstation]]
+
* SIFT Workstation
 
*: [[Ubuntu]] ベースのフォレンジックツール一式を収めた [[VMware]] アプライアンス
 
*: [[Ubuntu]] ベースのフォレンジックツール一式を収めた [[VMware]] アプライアンス
* [[TestDisk]]
+
* TestDisk
 
*: 削除、破損したパーティション、ファイルの復元、修復ツール
 
*: 削除、破損したパーティション、ファイルの復元、修復ツール
* [[plaso]]
+
* plaso
 
*: いろいろなデータからタイムスタンプを抽出する。タイムラインを作成するツール。 以前は、 log2timeline という名称でした。
 
*: いろいろなデータからタイムスタンプを抽出する。タイムラインを作成するツール。 以前は、 log2timeline という名称でした。
* [[bulk_extractor]]
+
* bulk_extractor
 
*: ディスクイメージから高速に情報を探索・収集する
 
*: ディスクイメージから高速に情報を探索・収集する
* [[dff]]
+
* dff
 
*: ディスク調査
 
*: ディスク調査
  
* [[metagoofil]]
+
* [[Metagoofil]]
 
*: 情報収集
 
*: 情報収集
* [[pev]]
+
* pev
 
*: Windows プログラムの簡易解析
 
*: Windows プログラムの簡易解析
* [[extundelete]]
+
* extundelete
 
*: ファイル復元
 
*: ファイル復元
 
*: ext ファイルシステム向けのファイル復元ツールです。
 
*: ext ファイルシステム向けのファイル復元ツールです。

2015年9月22日 (火) 11:39時点における最新版

  • フォレンジックツール
  • EnCase
    商用
  • X-Ways
    フリー
  • The Sleuth Kit
    OSS ディスク調査用
  • Autopsy
    The Sleuth Kit をベースにした GUI ツール
  • The Volatility Framework
    メモリフォレンジックに特化したプラグイン拡張型ツール
  • LiME - Linux Memory Extractor (lime-forensics)
    ローダブルカーネルモジュール(LKM)です。LinuxやLinuxベースのデバイスから揮発性メモリを取得します。
  • SIFT Workstation
    Ubuntu ベースのフォレンジックツール一式を収めた VMware アプライアンス
  • TestDisk
    削除、破損したパーティション、ファイルの復元、修復ツール
  • plaso
    いろいろなデータからタイムスタンプを抽出する。タイムラインを作成するツール。 以前は、 log2timeline という名称でした。
  • bulk_extractor
    ディスクイメージから高速に情報を探索・収集する
  • dff
    ディスク調査
  • Metagoofil
    情報収集
  • pev
    Windows プログラムの簡易解析
  • extundelete
    ファイル復元
    ext ファイルシステム向けのファイル復元ツールです。
    ext3, ext4