Linux-Team - Information Technology Forum - Ελληνικό Τεχνολογικό Φόρουμ


Μη Συνδεδεμενος Παρακαλώ συνδεθείτε ή εγγραφείτε

 Santoku: Μια διανομή του εγκληματολογικού για απόσπαση δεδομένων από κινητά

Επισκόπηση προηγούμενης Θ.Ενότητας Επισκόπηση επόμενης Θ.Ενότητας Πήγαινε κάτω  Μήνυμα [Σελίδα 1 από 1]

Δημοσίευση #1
 BlackHat

BlackHat
Support Admin
Support Admin
[Πρέπει να είστε εγγεγραμμένοι και συνδεδεμένοι για να δείτε αυτή την εικόνα.]
Η Santoku Linux, είναι μια διανομή Linux κυρίως για επαγγελματίες του ιατροδικαστικού-εγκληματολογικού κλάδου, όπως και ανεξάρτητους ερευνητές, καθώς και σπουδαστές των αντιστοίχων κλάδων. Αυτό που στην ουσία κάνει είναι να παίρνει τα δεδομένα από τις κινητές συσκευές και να τα αναλύει. Στις αναλύσεις αυτές συμπεριλαμβάνονται τόσο ο έλεγχος για κακόβουλα λογισμικά (malware) όσο και ο έλεγχος ασφαλείας.
Συν τ’ άλλα βοηθάει να καταλάβουμε πώς δουλεύουν αυτές οι υπηρεσίες καταστολής, ούτως ώστε να μπορούμε και να προστατευτούμε. Αμφίδρομα τα οφέλη και η χρήση.
Η διανομή βασίζεται στο Ubuntu και είναι ένα μεγάλο αρχείο .so (+3 GB). Μπορείτε να την «τρέξετε» virtual (σε ένα περιβάλλον εικονικής μηχανής) ή να «κάψετε» το αρχείο .Iso σε κάποιο bootable (με δυνατότητα εκκίνησης) DVD ή σε USB thumbdrive.
Τότε, η διανομή Santoku Linux θα ανιχνεύσει αυτόματα τις συνδεδεμένες συσκευές και τα κινητά τηλέφωνα.
[Πρέπει να είστε εγγεγραμμένοι και συνδεδεμένοι για να δείτε αυτόν το σύνδεσμο.]
Έρχεται με προ – εγκατεστημένα προγράμματα οδήγησης. Τα πακέτα SDK που διαθέτει θα σας βοηθήσουν να προσομοιώσετε τις υπηρεσίες δικτύου για να πετύχετε μια δυναμική ανάλυση. Διαθέτει και έκδοση Ανοιχτού Κώδικα AFLogical Open Source Edition, μια συλλογή από εργαλεία χρήσιμα για τη συλλογή δεδομένων από τα τηλέφωνα Android. Και όταν λέμε δεδομένα εννοούμε τα MMS για παράδειγμα, τα SMS, τις Επαφές που είναι καταχωρημένες στο τηλέφωνο αλλά και τα αρχεία καταγραφής κλήσεων˙ είτε ανήκουν στις αποθηκευμένες επαφές είτε όχι.
Ανάμεσα στις δυνατότητες που παρέχει το εν λόγω λογισμικό είναι και το ότι μπορεί να ανακατασκευαστεί (decompiled), οι προσομοιωτές να αναπαράγουν με ασφάλεια τις διαδικασίες των κακόβουλων λογισμικών που θα εντοπιστούν και η πρόσβαση στις βάσεις δεδομένων malware μπορεί να ελέγξει αν υπάρχουν γνωστές υπογραφές.
-Κάποιο από το ειδικευμένο λογισμικό που περιλαμβάνει:
[Πρέπει να είστε εγγεγραμμένοι και συνδεδεμένοι για να δείτε αυτόν το σύνδεσμο.]
Πρόκειται για ένα fork της OWASP Mobisec, μιας άλλης γνωστής διανομής για αντίστοιχους σκοπούς, είναι ακόμη σε εξέλιξη, μα διαθέτει και μια σταθερή και πιο εξελιγμένη Pro έκδοση με το ιδιόκτητο λογισμικό viaForensics και πλήρη υποστήριξη. Ωστόσο, η δωρεάν έκδοση της Κοινότητας θα παραμείνει open source διαθέσιμη σε οποιονδήποτε για λήψη.
[Πρέπει να είστε εγγεγραμμένοι και συνδεδεμένοι για να δείτε αυτόν το σύνδεσμο.]
ΣΗΜΕΙΩΣΗ: Το προεπιλεγμένο όνομα χρήστη και ο κωδικός πρόσβασης είναι:
Santoku
και καλύτερα να το αλλάξετε σε κάτι άλλο, αφού πρώτα συνδεθείτε.
Στο download, μπορείτε να παρακάμψετε το πεδίο που ζητάει mail και να πατήσετε το κουμπάκι λήψης, στο κάτω μέρος:

Μπορείτε να το κατεβάσετε απο εδώ.
Κώδικας:
https://santoku-linux.com/download


Source: [Πρέπει να είστε εγγεγραμμένοι και συνδεδεμένοι για να δείτε αυτόν το σύνδεσμο.]

Επισκόπηση προηγούμενης Θ.Ενότητας Επισκόπηση επόμενης Θ.Ενότητας Επιστροφή στην κορυφή  Μήνυμα [Σελίδα 1 από 1]


Δικαιώματα σας στην κατηγορία αυτή
Δεν μπορείτε να απαντήσετε στα Θέματα αυτής της Δ.Συζήτησης

Ωχ! Φαίνεται ότι κάτι πήγε στραβά ...

[#10425]

Ο διαχειριστής έχει μπλοκάρει την προβολή των θεμάτων στους επισκέπτες, μόνο τα μέλη μπορούν να δουν αυτό το πεδίο.


Χρήσιμοι Σύνδεσμοι: