Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👏1🤔1😴1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3👏1
Регистрируйтесь по ссылке: https://events.mko-systems.ru/mfd
Приходите, будет нереально круто!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1🥰1👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👏4🔥3👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3🔥2💊2👏1
Интернет-Розыск
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥3👏2
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉13😁9💊4🔥3🤔3👍2👏1🤪1
Жмем
Win+R
и вводим eventvwr.msc
... Вас стал доступен журнал событий Windows. В этих журналах хранится вся активность системы. Какие программы работали и в какое время, какие устанавливались, например. И многое другое. Как избавиться от автоматической записи всех действий в журнал событий? Жмем
Win+R
и вводим services.msc
... находим в списке Журнал событий Windows. Далее – двойной клик, тип запуска – отключена. Теперь следов от вашей операционной деятельности стало поменьше.Please open Telegram to view this post
VIEW IN TELEGRAM
👍16❤3💊3🥴2🤣2👏1😁1😱1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🤔2❤1🔥1👏1
This media is not supported in your browser
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤5👍2👏2
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤7❤🔥2
EventLog
. События в нем делятся на несколько групп – журналов. Однако для первичной аналитики, а тем более расследования инцидентов, информации только с EventLog не всегда бывает достаточно. В связи с этим активно используется другая утилита с расширенными функциями аудита событий – Sysmon
, входящий в пакет Sysinternals. По сути, она является системной службой Windows, которая отдает подробные данные о приходящих событиях, сетевых подключениях и драйверах, изменениях файлов и многом другом. Замыкает тройку первостепенных технологий сбора событий средство Event Tracing for Windows (ETW)
– трассировка событий Windows. Технология предоставляется в самой ОС по умолчанию и осуществляется на уровне ядра.Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥2🍾1👀1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤1🥰1👏1
Airdata предоставляет подробный обзор перемещений дрона, включая время полета, высоту, скорость и местоположение по GPS, что делает его идеальным инструментом для данного расследования. Вы можете легко визуализировать журнал полета в Google Earth, обеспечивая четкое и интерактивное представление перемещений дрона.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2👏2🤔2❤1😈1
Forwarded from Investigation & Forensic TOOLS (Beholder Is Here)
Adalanche
📚 Раздел: Сетевая Криминалистика
📄 Описание: Решение для криминалистического исследования Active Directory для проведение аудита учетных записей как на отдельной машине, так и внутри домена. С прекрасной визуализацией всей сети и построения графов зависимостей.
💻 Платформа: Win/Linux
💳 Стоимость: Бесплатно - open source версия / от 495 USD в год
🏷 #forensic #netforensic #net #ad
Инструментарий | Консалтинг
📚 Раздел: Сетевая Криминалистика
📄 Описание: Решение для криминалистического исследования Active Directory для проведение аудита учетных записей как на отдельной машине, так и внутри домена. С прекрасной визуализацией всей сети и построения графов зависимостей.
💻 Платформа: Win/Linux
💳 Стоимость: Бесплатно - open source версия / от 495 USD в год
🏷 #forensic #netforensic #net #ad
Инструментарий | Консалтинг
👏11👍6❤4
Forwarded from Investigation & Forensic TOOLS
URLcheck
📚 Раздел: Песочницы
📄 Описание: Песочница для URL-ссылок для андроид платформ. Позволяет обнаруживать и удалять трекеры, партнерские ссылки, различные ненужные и отслеживающие элементы, проверять хосты на которые ведут ссылки и много чего еще/
💻 Платформа: Android
💳 Стоимость: Бесплатно
💬 Комментарий:
ИМХО - лучшее по функционалу решение URL-песочницы для Android
🏷 #forensic #sandbox #url
Инструментарий | Консалтинг
📚 Раздел: Песочницы
📄 Описание: Песочница для URL-ссылок для андроид платформ. Позволяет обнаруживать и удалять трекеры, партнерские ссылки, различные ненужные и отслеживающие элементы, проверять хосты на которые ведут ссылки и много чего еще/
💻 Платформа: Android
💳 Стоимость: Бесплатно
💬 Комментарий:
ИМХО - лучшее по функционалу решение URL-песочницы для Android
🏷 #forensic #sandbox #url
Инструментарий | Консалтинг
👍12❤1
Media is too big
VIEW IN TELEGRAM
В дополнение к установке инструментов, forensictoolsбесшовно интегрирует программы в Windows PATH. Эта интеграция позволяет легко использовать эти инструменты непосредственно из командной строки, устраняя необходимость ручной настройки или конфигурации.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2🤝2
Forwarded from OSINT | Форензика
🔎 Как криминалисты восстанавливают удаленные данные
Что происходит при удалении файла?
В файловой системе для него меняется один атрибут, и таким образом он помечается как удаленный.
— При этом содержание файла по-прежнему остается на жестком диске, и его можно восстановить с помощью одной из множества программ.
🔗 Ссылка на материал
#Forensic #Data 🧿 OSINT | Форензика
Что происходит при удалении файла?
В файловой системе для него меняется один атрибут, и таким образом он помечается как удаленный.
— При этом содержание файла по-прежнему остается на жестком диске, и его можно восстановить с помощью одной из множества программ.
🔗 Ссылка на материал
#Forensic #Data 🧿 OSINT | Форензика
👍5❤1🥰1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👍2👏1
10 лучших инструментов цифровой криминалистики
◾️ Autopsy
◾️ FTK от AccessData
◾️ Wireshark
◾️ Volatility
◾️ X-Ways
◾️ Cellebrite UFED
◾️ Magnet AXIOM
◾️ EnCase
◾️ Sleuth Kit
◾️ Oxygen Forensic Detective
Новичок в цифровой криминалистике? Начните с Autopsy и FTK, чтобы создать прочную основу. Используйте Wireshar, чтобы анализировать живой трафик, а Volatility - в качестве ключа для криминалистики памяти и анализа вредоносного ПО.
Для опытных профессионалов EnCase, X-Ways и Cellebrite UFED предлагают более глубокие возможности криминалистической экспертизы для проведения юридических расследований, мобильной криминалистики и обеспечения безопасности.
Добавлю от себя то, что меня никогда не подводило:
◾️ Архивариус 3000
◾️ Avilla Forensics
◾️ ForensicTools
◾️ МК Брутфорс Free
🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ
#⃣ #OSINT #FORENSIC
Новичок в цифровой криминалистике? Начните с Autopsy и FTK, чтобы создать прочную основу. Используйте Wireshar, чтобы анализировать живой трафик, а Volatility - в качестве ключа для криминалистики памяти и анализа вредоносного ПО.
Для опытных профессионалов EnCase, X-Ways и Cellebrite UFED предлагают более глубокие возможности криминалистической экспертизы для проведения юридических расследований, мобильной криминалистики и обеспечения безопасности.
Добавлю от себя то, что меня никогда не подводило:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤2🔥2😁2🥰1👏1