フォレンジック調査ツール [トップ] [調査ツール] [セミナー] [ForensicsAQ] [Ji2 Home] [Ji2 Forensics] オリジナルのEnScriptとRegDog(仮)(Harlan Carvey氏作のRegRipperの.Net移植/Unicode対応版)をフリーソフト(GPL)で公開しています。 下記に定めるGPLライセンス条件の下で再配布または改変することができます。 GPL(GNU General Public License) 参照 URL:http://www.opensource.jp/gpl/gpl.ja.html.euc-jp EnScriptの説明や使い方に関しては、ニュースレターのテクニカルコラム(2009年6月号および8月号)をご参照ください。 ※Ji2は、EnScript及びRegDog(仮)(以下、ツール類)を現状有姿にて
前の記事 イスラエル空港、「保安」のためにMacBookを銃撃(画像) 軟体動物のハイレベルな知性:道具を使うタコ(動画) 次の記事 犯罪捜査ツール『COFEE』が流出、対抗ツールが早速登場 2009年12月16日 Kim Zetter 米Microsoft社は、警察当局が強制捜査を行なう際に現場で容疑者のハードディスクを調べるために使用する犯罪捜査ツールキットをパッケージ化していたが[世界各国への捜査当局に対して、2007年に配布]、これを妨害するためのアプリケーションが、2人のハッカーによって発表された。 Microsoft社のツールキットの名前は『COFEE』(Computer Online Forensic Evidence Extractorの略。コンピューター・オンライン犯罪捜査証拠抽出)。スクリプトから実行される150に及ぶ既製の犯罪捜査パッケージ・ツールをスイートとしてまと
それはいつもふいにやって来る。そう、まるで死神のように...ギャー! っと叫んでも、もう遅いのです。パソコンのデータは忘却の彼方へーーー。 大事なデータが入っている時、うっかり油断していた時、仕事に追われて忙しい時、そんな時に限ってデータは消えたりするものです。今の時期なら、ちょうどGWの思い出の写真データをパソコンに入れたところ、なんて人も多いのではないでしょうか。 データが消えても大丈夫なように、日頃からこまめにバックアップを取るべきだと頭では分かっていても、なかなか実行できないものですよね。これからオススメのリカバリーツールをご紹介しますので、万が一の時はこれらにすがりましょう。 ■Recuva (Windows) 最初にご紹介するのは、ユーザーフレンドリーなWindows用のリカバリーツール『Recuva』です。消してしまったファイルを、ウィザードの簡単な操作でリカバリーすることが
Ji2のフォレンジック調査チームは調査(もしくはeDiscovery業務)の過程で作成したEnCase®用のカスタムEnScriptやHarlan Carvey氏作のRegRipperの.Netへの移植版であるRegDog(仮)をGPLで公開しています。Ji2 フォレンジック調査チーム 調査(eDiscovery業務)ツール公開 オリジナルのEnScriptとRegDog(仮)(Harlan Carvey氏作のRegRipperの.Net移植/Unicode対応版)をフリーソフト(GPL)で公開しています。 下記に定めるGPLライセンス条件の下で再配布または改変することができます。 GPL(GNU General Public License) 参照 URL:http://www.opensource.jp/gpl/gpl.ja.html.euc-jp EnScriptの説明や使い
Version 1.1 (updated on 19 June 08) License: Free Requirements: Windows 95/2000/XP Filesize: 44.4KB Download Now Features ADRC Data Recovery Software Tools contains a collection of DIY data recovery tools that supports a wide variety of drives and file systems. The software incorporates extremely simple GUI with novice users in mind. The software zooms in to do only critical recovery functions wit
Pen-Test用の LiveCDの定番といえば BackTrack、そして Forensics用の LiveCDといえば Helix・・・でした。昨年までは。 2008年までは無償で使えた Helixですが、e-fenseの方針が変わって2009年からはフォーラム登録ユーザ(有償)のみがダウンロードできるようになりました。で、いくつか代替ツールを探していたのですが、現時点では DEFT Linuxが最も使えそうという結論に落ち着きました。 Windows用のGUIである DEFT Extraを起動すると、次の 6つのタブが表示されます。 System Information Live Acquisition Forensics Tool Browse Contents Scan for Pictures Utility Tool どちらがマネしたのか知りませんが、Helixの GUIに中
複製装置に消去機能が付いていることが通常ですが、消去作業に複製装置を使ってしまうと、他の仕事に影響が出るかもしれないのと、どうせ消すだけですので Drive eRazer のように単独で実行できるお手軽なのがあると便利ですかね。 Drive eRazer Pro http://www.wiebetech.com/products/Drive_eRazer.php まぁ消去できるならなんでも良い気がしないでもないですが、Drive eRazer Pro では "Secure Erase" に対応しているので。ただ、消去方法に細かい指定がある場合には、もっと専用の装置とかのほうがいいかもしれません。 いずれにせよ、ソフトでやるより機械でやらせるほうが消去時間は早いはずですが。 個人的には Wiebetech の製品では色々欲しいのがあったりします。 これ↓さしておくと、スクリーンセイバーとかの
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く