Интернет-Розыск
52.3K subscribers
8.35K photos
182 videos
495 files
9.45K links
Download Telegram
🔤 HackBrowserData — это инструмент для расшифровки и экспорта данных браузера (пароли, история, куки, закладки, кредитные карты, история загрузок, localStorage и расширения).

➡️https://github.com/moonD4rk/HackBrowserData

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #FORENSIC #BROWSER
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👏1🤔1😴1
🔎 Прикольный набор программ для компьютерной криминалистики:

➡️NetworkMiner
➡️CapLoader
➡️PolarProxy
➡️PacketCache
➡️RawCap
➡️TrimPCAP.py
➡️findject.py
➡️SplitCap
➡️SPID

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #FORENSIC
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3👏1
📞 12 – 13 сентября планирую также принять участие в восьмой ежегодной международной конференции MOSCOW FORENSICS DAY 2024. Расскажу при криминалистику Telegram-каналов... Напомню, что основной целью конференции является повышение уровня информированности экспертов и специалистов о текущем развитии технологий в сфере цифровой криминалистики и информационной безопасности.

Регистрируйтесь по ссылке: https://events.mko-systems.ru/mfd

Приходите, будет нереально круто!

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #FORENSIC #TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1🥰1👏1
🔤 TRACE — это цифровой криминалистический инструмент, который был разработан в качестве своего выпускного годового проекта. Он предоставляет интуитивно понятный интерфейс для анализа образов дисков и включает ряд функций, помогающих криминалистам извлекать и просматривать содержимое различных форматов файлов изображений.

➡️https://github.com/Gadzhovski/TRACE-Forensic-Toolkit

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #FORENSIC
Please open Telegram to view this post
VIEW IN TELEGRAM
7👏4🔥3👍1
ℹ️ За последние 2 месяца мы получили колоссальное число звонков и обращений по поводу возможной установки на телефоны россиян шпионского программного обеспечения (SpyWare). Граждане сообщали об удаленном управлении своими смартфонами, чтении их переписок и прослушивании, ведущихся вокруг, разговоров. В подавляющем большинстве случаев речь шла об устройства Apple.

🔍 С чем это может быть связано:
непониманием принципов работы современных онлайн сервисов и мобильных приложений, реальных источников происхождения той или иной информации. Да, сегодня некоторые утечки или онлайн-сервисы могут знать о нас гораздо больше, чем мы можем себе вообразить
установкой на устройство программы удаленного доступа (как правило, в ходе социальной инженерии)
взломом iCloud (ранее сообщалось о том, что услуги доступа к iCloud россиян предлагаются в Даркнете) или личного кабинета на сайте оператора связи
установкой на смартфоне приложение приложения родительского контроля
использованием шпионского программного обеспечения

🐾 Выявление слежки за мобильным устройством предполагает его исследование экспертом. В ходе исследования изучается активность смартфона, его сетевой трафик, инициируемые приложения, а также обращения на внешние узлы, расположенные в сети Интернет.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #FORENSIC #SAFETY
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53🔥2💊2👏1
Интернет-Розыск
ℹ️ За последние 2 месяца мы получили колоссальное число звонков и обращений по поводу возможной установки на телефоны россиян шпионского программного обеспечения (SpyWare). Граждане сообщали об удаленном управлении своими смартфонами, чтении их переписок и…
ℹ️ В продолжение истории с истерией по поводу внедрения SpyWare на iPhone россиян. Несколько программных продуктов, распространяемых бесплатно, и позволяющих обнаруживать популярные SpyWare (Pegasus, Predator, KingsPawn, Operation Triangulation):

🍏 iMazing Spyware Analyzer
🍏 Mobile Verification Toolkit
🍏 iShutdown
📱 Android Quick Forensics

⚠️ Шпионские программы постоянно улучшаются. Для их выявления рекомендуем обращаться к профессионалам.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #FORENSIC #SAFETY
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥3👏2
🔤 МК Брутфорс Free — бесплатный инструмент от компании МКО Системы для подбора паролей и хэшированных значений к зашифрованным данным.

➡️https://docs.mko-systems.ru/mk_bruteforce_free

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #BRUTEFORCE #FORENSIC
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉13😁9💊4🔥3🤔3👍2👏1🤪1
👍🔍 С чего начинается форензика Windows...

Жмем Win+R и вводим eventvwr.msc... Вас стал доступен журнал событий Windows. В этих журналах хранится вся активность системы. Какие программы работали и в какое время, какие устанавливались, например. И многое другое.

Как избавиться от автоматической записи всех действий в журнал событий? Жмем Win+R и вводим services.msc... находим в списке Журнал событий Windows. Далее – двойной клик, тип запуска – отключена. Теперь следов от вашей операционной деятельности стало поменьше.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #FORENSIC #WINDOWS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍163💊3🥴2🤣2👏1😁1😱1
🐾Вышла новая версия Volatility 3 (2.8.0), в которой добавлено несколько новых плагинов, улучшены существующие модули и внесены важные исправления. Volatility — это популярный инструмент для анализа дампов памяти, используемый в компьютерной криминалистике. Программа позволяет исследовать состояние памяти, выявлять процессы, сетевые соединения, запущенные службы, модули ядра и многое другое.

➡️https://github.com/volatilityfoundation/volatility/
➡️https://volatilityfoundation.org/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #FORENSIC
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🤔21🔥1👏1
This media is not supported in your browser
VIEW IN TELEGRAM
🐾 SIMurai — это инструмент для работы с SIM-картами, с ударением на безопасность. Тулза позволяет эмулировать SIM-карты для работы и взаимодействия с устройствами, не используя настоящую СИМ. Это может быть полезно в разных случаях, на пример, для проверки защиты данных на SIM-картах.

➡️https://github.com/tomasz-lisowski/simurai

ℹ️ Подробнее о том, как SIM-карты следят за пользователями в докладе DEFCON 21.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #FORENSIC #SIM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥65👍2👏2
🔤 JPEGsnoop - подробный декодер и инструмент анализа изображений JPEG. Он сообщает все метаданные изображения и даже может помочь определить, было ли изображение отредактировано.

➡️https://github.com/ImpulseAdventure/JPEGsnoop
➡️https://www.impulseadventure.com/photo/jpeg-snoop.html

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #PHOTO #FORENSIC
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍97❤‍🔥2
🐾🔍 Если мы хотим собирать данные с конечных точек (агентов) на ОС Windows, то существует три основных инструмента. Первым является подсистема аудита Windows, хранящая события в формате EventLog. События в нем делятся на несколько групп – журналов. Однако для первичной аналитики, а тем более расследования инцидентов, информации только с EventLog не всегда бывает достаточно. В связи с этим активно используется другая утилита с расширенными функциями аудита событий – Sysmon, входящий в пакет Sysinternals. По сути, она является системной службой Windows, которая отдает подробные данные о приходящих событиях, сетевых подключениях и драйверах, изменениях файлов и многом другом. Замыкает тройку первостепенных технологий сбора событий средство Event Tracing for Windows (ETW) – трассировка событий Windows. Технология предоставляется в самой ОС по умолчанию и осуществляется на уровне ядра.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #FORENSIC #WINDOWS
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥2🍾1👀1
🔤 UBIKRON - позволяет вам делать заметки, отмечать и аннотировать области экрана на странице как важные — не покидая текущую страницу. Вы также можете помечать сайты и вырезки экрана по своему усмотрению. Инструмент также позволяет вам отслеживать и сохранять копии веб-страниц в формате MHTML. Он интегрируется с OpenAI (а позже и с вашим собственным ИИ с открытым исходным кодом) — ваши вырезки экрана описываются ИИ, поэтому их можно будет легко найти позже. Вы также можете допрашивать улучшенного помощника ИИ RAG и задавать ему сложные вопросы о любой из просмотренных вами страниц. Это полезно для тех, кто хочет запомнить и организовать сайты, на которых они были — обычно для онлайн-исследователей или следователей OSINT

➡️https://www.osint-tool.com/unravel-help/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #INVESTIGATION #FORENSIC
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍121🥰1👏1
🔤 Airdata Flight Logger — инструмент, специально разработанный для анализа данных полета дронов.

➡️https://app.airdata.com

Airdata предоставляет подробный обзор перемещений дрона, включая время полета, высоту, скорость и местоположение по GPS, что делает его идеальным инструментом для данного расследования. Вы можете легко визуализировать журнал полета в Google Earth, обеспечивая четкое и интерактивное представление перемещений дрона.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #DRONE #FORENSIC
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2👏2🤔21😈1
Forwarded from Investigation & Forensic TOOLS (Beholder Is Here)
Adalanche

📚 Раздел: Сетевая Криминалистика

📄 Описание: Решение для криминалистического исследования Active Directory для проведение аудита учетных записей как на отдельной машине, так и внутри домена. С прекрасной визуализацией всей сети и построения графов зависимостей.

💻 Платформа: Win/Linux

💳 Стоимость: Бесплатно - open source версия / от 495 USD в год

🏷 #forensic #netforensic #net #ad

Инструментарий | Консалтинг
👏11👍64
URLcheck

📚 Раздел: Песочницы

📄 Описание: Песочница для URL-ссылок для андроид платформ. Позволяет обнаруживать и удалять трекеры, партнерские ссылки, различные ненужные и отслеживающие элементы, проверять хосты на которые ведут ссылки и много чего еще/

💻 Платформа: Android

💳 Стоимость: Бесплатно

💬 Комментарий:

ИМХО - лучшее по функционалу решение URL-песочницы для Android

🏷 #forensic #sandbox #url

Инструментарий | Консалтинг
👍121
Media is too big
VIEW IN TELEGRAM
🔤 forensictools — это набор инструментов, разработанный для цифровой криминалистики, предлагающий широкий спектр инструментов. Его основная цель — упростить создание виртуальной среды для проведения криминалистических экспертиз.

➡️https://github.com/cristianzsh/forensictools

В дополнение к установке инструментов, forensictoolsбесшовно интегрирует программы в Windows PATH. Эта интеграция позволяет легко использовать эти инструменты непосредственно из командной строки, устраняя необходимость ручной настройки или конфигурации.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #FORENSIC
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2🤝2
🔎 Как криминалисты восстанавливают удаленные данные

Что происходит при удалении файла?

В файловой системе для него меняется один атрибут, и таким образом он помечается как удаленный.

— При этом содержание файла по-прежнему остается на жестком диске, и его можно восстановить с помощью одной из множества программ.

🔗 Ссылка на материал

#Forensic #Data 🧿 OSINT | Форензика
👍51🥰1
🔨 android_hid - превращает смартфон Android в Human Interface Device. Такой вредоносный гаджет имеет тот же принцип действия, что и Rubber Ducky, устройство, которое притворяется клавиатурой, а после подключения к компьютеру быстро набирает заданные в нём задачи. При этом стоит отметить, что визуально практически невозможно определить настоящая это панель или же фейковая.

➡️ https://github.com/androidmalware/android_hid

👍 https://youtu.be/aOWr6rWhsIs
👍 https://youtu.be/PJbqZm73MOc

🔎 Для HID-операции с Android не нужно иметь root-права, включенную отладку ADB/USB или авторизированное устройство. Для атаки злоумышленнику понадобится только рутированный гаджет с поддержкой ядра HID и OTG-кабель. Получается, за несколько минут хакер может взломать пароль смартфона и получить доступ к личной информации.

➡️ https://github.com/tejado/android-usb-gadget

📌 USB Gadget Tool позволяет вам создавать и активировать роли USB-устройств, такие как мышь или клавиатура. Подключенные USB-хосты (например, обычный компьютер) затем будут идентифицировать ваше Android-устройство только под этой ролью. Его также можно использовать для деактивации стандартного USB-гаджета (включая mtp, adb и т. д.), например, в целях безопасности.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #FORENSIC
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍2👏1
10 лучших инструментов цифровой криминалистики

◾️Autopsy
◾️FTK от AccessData
◾️Wireshark
◾️Volatility
◾️X-Ways
◾️Cellebrite UFED
◾️Magnet AXIOM
◾️EnCase
◾️Sleuth Kit
◾️Oxygen Forensic Detective

Новичок в цифровой криминалистике? Начните с Autopsy и FTK, чтобы создать прочную основу. Используйте Wireshar, чтобы анализировать живой трафик, а Volatility - в качестве ключа для криминалистики памяти и анализа вредоносного ПО.

Для опытных профессионалов EnCase, X-Ways и Cellebrite UFED предлагают более глубокие возможности криминалистической экспертизы для проведения юридических расследований, мобильной криминалистики и обеспечения безопасности.

Добавлю от себя то, что меня никогда не подводило:

◾️Архивариус 3000
◾️Avilla Forensics
◾️ForensicTools
◾️МК Брутфорс Free

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #FORENSIC
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82🔥2😁2🥰1👏1