CAINE 7.0 - DeepSpace - Windows Forensik Tools und mehr als Live CD veröffentlicht
Posted by Guenny onSo ziemlich genau vor einem Jahr ist die letzte Version des Computer Aided INvestigative Environment Systems erschienen.
Die Sammlung für forensische Analyse und Tools zeichnet sich durch die Integration der forensischen Windows Tool Sammlung Win-UFO aus, auch diese ist in CAINE 7.0 enthalten.
Das System der Live CD schnurrt immer noch mit Ubuntu 14.04.1 64bit und versteht sich auf UEFI/SecureBoot.
Die Installation basiert auf SystemBack (Der sichere Leser weiß, dies war bereits beim Erstellen einer eigenen Distro Thema.
Schreibschutz
Alle Laufwerke eines zu untersuchenden Systems werden im Read Only Modus eingelesen, diese Einstellungen lassen sich über das Desktop Tool unBlock jederzeit anpassen.
CAINE Remote
Durch die Integration eines VNC Servers, bzw. Clients kann die Tool Sammlung nun auch aus der Ferne gesteuert werden.
Neue Pakete und aktualisierte Programme
Die Forensik Live CD hat mit Version 7.0 neue Pakete erhalten, Programme wie BleachBit, DDRescue oder ZuluCrypt wurde erneuert oder hinzugefügt.
Gleichzeitig wurden beispielsweise OpenSSL und SSH auf eine neuere Version angehoben. Die gesamte Liste der integrierten Tools ist hier zu finden.
Die Live CD steht als fertige ISO zur Verfügung und ist für USB Sticks geeignet Die Entwickler empfehlen Rufus oder UnebootIn für die Erstellung eines Sticks.
Durch die Ultimate Forensics Outflows für Windows Systeme, ist diese Live CD sicherlich auch für die breitere Masse (Windows) interessant, da sie Tools von Nirsoft und Co unter einen Hut bringt.
Das könnte dich auch interessieren
Trackbacks
Trackback specific URI for this entryThis link is not meant to be clicked. It contains the trackback URI for this entry. You can use this URI to send ping- & trackbacks from your own blog to this entry. To copy the link, right click and select "Copy Shortcut" in Internet Explorer or "Copy Link Location" in Mozilla.
No Trackbacks
Comments
Display comments as Linear | ThreadedNo comments