قائمة أدوات الطب الشرعي الرقمي

خلال ثمانينيات القرن الماضي، اعتمدت معظم تحقيقات الأدلة الجنائية الرقمية على "التحليل المباشر"، حيث يتم فحص الوسائط الرقمية مباشرةً باستخدام أدوات غير متخصصة. وفي تسعينيات القرن الماضي، تم تطوير العديد من البرامج المجانية وغيرها من الأدوات الاحتكارية (الأجهزة والبرامج) لتمكين إجراء التحقيقات دون تعديل الوسائط. ركزت هذه المجموعة الأولى من الأدوات بشكل أساسي على الأدلة الجنائية الرقمية للحاسوب ، مع أن أدوات مماثلة قد تطورت في السنوات الأخيرة لتشمل مجال الأدلة الجنائية الرقمية للأجهزة المحمولة. [ 1 ] تتضمن هذه القائمة أمثلة بارزة لأدوات الأدلة الجنائية الرقمية.

أنظمة التشغيل التي تركز على الطب الشرعي

مبني على دبيان

  • كالي لينكس هو توزيعة لينكس مشتقة من ديبيان مصممة لأغراض الطب الشرعي الرقمي واختبار الاختراق، وكان يُعرف سابقًا باسم باك تراك . [ 2 ]
  • نظام التشغيل Parrot Security OS هو توزيعة لينكس سحابية مبنية على دبيان، ومصممة لإجراء اختبارات الأمان والاختراق، والتحليل الجنائي الرقمي، أو العمل بشكل مجهول. يستخدم بيئة سطح المكتب MATE، ونواة لينكس 4.6 أو أحدث، وهو متوفر كصورة ISO قابلة للتثبيت مباشرة وخفيفة الوزن لمعالجات 32 بت و64 بت وARM، مع خيارات التحليل الجنائي الرقمي عند بدء التشغيل، وتحسينات للمبرمجين، وأدوات اختبار اختراق مخصصة جديدة.

نظام التشغيل المبني على أوبونتو

  • CAINE Linux عبارة عن قرص مضغوط/قرص DVD حي مبني على نظام أوبونتو. CAINE اختصار لـ Computer Aided INvestigative Environment (بيئة التحقيق بمساعدة الحاسوب).
  • بالادين لينكس هو نظام تشغيل حي مبني على أوبونتو، ويتوفر على أقراص CD/DVD. بالادين هو نظام تشغيل غير دائم مبني على أوبونتو، ويأتي مثبتًا مسبقًا مع مجموعة أدوات وتطبيقات الطب الشرعي الرقمي المختلفة.

نظام التشغيل المبني على جنتو

  • بينتو
  • Penetration Testing Overlay and LiveCD عبارة عن قرص مضغوط حي وقرص USB حي مصمم لاختبار الاختراق وتقييم الأمان. يعتمد Pentoo على نظام Gentoo Linux، وهو متوفر كقرص مضغوط حي قابل للتثبيت بنسختين 32 بت و64 بت. كما يتوفر Pentoo كطبقة إضافية لتثبيت Gentoo موجود. يتميز Pentoo ببرامج تشغيل Wi-Fi مُعدّلة لحقن الحزم، وبرنامج اختراق GPGPU، والعديد من الأدوات لاختبار الاختراق وتقييم الأمان. تتضمن نواة Pentoo حزمة grsecurity وPAX لتعزيز الأمان، بالإضافة إلى تصحيحات إضافية، مع ملفات ثنائية مُجمّعة من سلسلة أدوات مُحسّنة، مع توفر أحدث الإصدارات الليلية لبعض الأدوات. [ 3 ]

الطب الشرعي الرقمي

اسممنصةرخصةإصداروصف
تشريح الجثةويندوز ، ماك أو إس ، لينكسأباتشي 2.04.21.0منصة الطب الشرعي الرقمي وواجهة المستخدم الرسومية لمجموعة أدوات التحقيق (The Sleuth Kit)
مركز الأدلة Belkasoft Xويندوزملكية خاصة2.7أداة متعددة الأغراض لتحليل الأدلة الجنائية الرقمية لأجهزة الكمبيوتر والهواتف المحمولة والذاكرة والحوسبة السحابية
مستخلص المواد السائبةويندوز، ماك أو إس ولينكسمعهد ماساتشوستس للتكنولوجيا2.1.1يستخرج عناوين البريد الإلكتروني وعناوين المواقع الإلكترونية ومجموعة متنوعة من الكائنات الثنائية من البيانات غير المهيكلة باستخدام إعادة التحليل المتكرر.
قهوةويندوزملكية خاصةغير متوفرمجموعة أدوات لنظام التشغيل ويندوز طورتها شركة مايكروسوفت
إطار عمل الأدلة الجنائية الرقميةأنظمة شبيهة بنظام يونكس/ويندوزرخصة جنو العمومية1.3إطار عمل وواجهات مستخدم مخصصة للأدلة الجنائية الرقمية
حزمة Elcomsoft Premium Forensicويندوز، ماك أو إسملكية خاصة1435مجموعة أدوات لفك تشفير الأنظمة والبيانات المشفرة واستعادة كلمات المرور
إنكيسويندوزملكية خاصة21.1 ممجموعة برامج الطب الشرعي الرقمي من تطوير شركة Guidance Software
FTKويندوزملكية خاصة8.0تُعد FTK أداة متعددة الأغراض، وهي منصة تحقيقات رقمية معتمدة في المحاكم، مصممة للسرعة والاستقرار وسهولة الاستخدام.
IsoBusterويندوزملكية خاصة5.3أداة أساسية خفيفة الوزن لفحص أي نوع من وسائط تخزين البيانات، تدعم مجموعة واسعة من أنظمة الملفات، مع وظائف تصدير متقدمة.
بديهية المغناطيسويندوز، ماك أو إس، لينكسملكية خاصة9.2يستطيع برنامج Magnet Axiom استعادة وتحليل الأدلة الرقمية من أجهزة Windows و Mac وأنظمة Linux وأجهزة Chromebook، كل ذلك في ملف قضية واحد.
معهد الطب الشرعي الهولندي / شيراف [ 4 ] / هانسكين [ 5 ]غير متوفرملكية خاصةغير متوفرخدمة الطب الشرعي الرقمي عبر الإنترنت.
بنية مفتوحة لعلم الأدلة الجنائية الحاسوبيةلينكسرخصة LGPL / رخصة GPL2.3.0إطار عمل الطب الشرعي الحاسوبي لبيئة مختبر الطب الشرعي الحاسوبي
PTK Forensicsخروفملكية خاصة2.0واجهة المستخدم الرسومية لمجموعة أدوات التحقيق
مجموعة أدوات الطبيب الشرعيشبيهة بنظام يونكسرخصة IBM العامة1.19مجموعة برامج لتحليل أنظمة يونكس
مجموعة أدوات المحققأنظمة شبيهة بنظام يونكس/ويندوزالدوري الهندي الممتاز ، الدوري الكاريبي الممتاز ، الدوري الغابي الممتاز4.12.0مكتبة أدوات لكل من أنظمة يونكس وويندوز

علم الأدلة الجنائية للذاكرة

تُستخدم أدوات تحليل الذاكرة الرقمية للحصول على بيانات الذاكرة المتطايرة (RAM) الخاصة بالكمبيوتر أو تحليلها. وغالبًا ما تُستخدم هذه الأدوات في حالات الاستجابة للحوادث الأمنية للحفاظ على الأدلة الموجودة في الذاكرة والتي قد تُفقد عند إيقاف تشغيل النظام، وللكشف السريع عن البرامج الضارة الخفية من خلال فحص نظام التشغيل والبرامج الأخرى قيد التشغيل في الذاكرة بشكل مباشر.

اسمالبائع أو الراعيمنصةرخصة
التقلبالأنظمة المتطايرةويندوز ولينكسمجاني (GPL)
ويندوز سكوببلو رايسكويندوزملكية خاصة

الطب الشرعي للأجهزة المحمولة

تتكون أدوات التحليل الجنائي للهواتف المحمولة عادةً من مكونات مادية وبرمجية. وتأتي الهواتف المحمولة مزودة بمجموعة متنوعة من المنافذ، وتدعم الأجهزة المادية عددًا من الكابلات المختلفة وتؤدي نفس وظيفة مانع الكتابة في أجهزة الكمبيوتر.

اسممنصةرخصةإصداروصف
سيليبريت يو إف إي ديويندوزملكية خاصةحزمة أجهزة/برامج، متخصصة في استخراج الأدلة الجنائية الرقمية للأجهزة المحمولة
مغناطيس جرايكيويندوز، ماك أو إس، لينكسملكية خاصة9.2Magnet Axiom/Graykey عبارة عن حزمة برمجية/مادية قادرة على استخراج وتحليل الأدلة الجنائية من الأجهزة المحمولة
نظام XRY/XACT المصغر [ 6 ]ويندوزملكية خاصةحزمة برامج/أجهزة، متخصصة في البيانات المحذوفة

الطب الشرعي للبرمجيات

علم الأدلة الجنائية للبرمجيات هو علم تحليل شفرة المصدر أو الشفرة الثنائية للبرمجيات لتحديد ما إذا كان قد حدث انتهاك أو سرقة للملكية الفكرية. وهو محور الدعاوى القضائية والمحاكمات والتسويات عندما تكون الشركات في نزاع بشأن قضايا تتعلق ببراءات اختراع البرمجيات وحقوق التأليف والنشر والأسرار التجارية. يمكن لأدوات الأدلة الجنائية للبرمجيات مقارنة الشفرة لتحديد الارتباط، وهو مقياس يمكن استخدامه لتوجيه خبير الأدلة الجنائية للبرمجيات.

آخر

اسممنصةرخصةإصداروصف
خالي من الكافيينويندوزحرغير متوفرأداة تقوم تلقائيًا بتنفيذ مجموعة من الإجراءات التي يحددها المستخدم عند اكتشاف أداة مايكروسوفت كوفي
مزيل الأدلةويندوزملكية خاصة6.03برنامج مكافحة الأدلة الجنائية الرقمية، يدّعي حذف الملفات بشكل آمن
هاش كيبرويندوزحرغير متوفرتطبيق قاعدة بيانات لتخزين توقيعات تجزئة الملفات

مراجع

  1. كيسي، إيوجان (2004). الأدلة الرقمية وجرائم الحاسوب، الطبعة الثانية . إلسيفير. ISBN 0-12-163104-4.
  2. «تم إصدار كالي لينكس!» ١٢ مارس ٢٠١٣. مؤرشف من الأصل في ٩ مايو ٢٠١٣. تم الاطلاع عليه في ١٨ مارس ٢٠١٣ .
  3. "Pentoo 2015 – قرص حيّ مُركّز على الأمان مبني على Gentoo" . مؤرشف من الأصل في 1 يوليو 2018. تم الاطلاع عليه في 1 يوليو 2018 .
  4. بهودجانج، ر. وآخرون (فبراير 2012). "هندسة خدمة الطب الشرعي الحاسوبي عبر الإنترنت". التحقيقات الرقمية . 9 (2): 96-108 . doi : 10.1016/j.diin.2012.10.001 . 
  5. ^ هويجبريجتس، ي (2015). "آلة الطب الشرعي الجديدة للـ NFI هي 48 عامًا على الأقل في المستقبل" . مدمنو المخدرات . تم الاسترجاع في 11 سبتمبر 2018 . سُميت على اسم الفيل الشهير هانسكين ، بسبب ذاكرته الهائلة
  6. ميسلان، ريتشارد (2010). "إنشاء مختبرات لدورات البكالوريوس في علم الأدلة الجنائية للهواتف المحمولة" . وقائع مؤتمر ACM لعام 2010 حول تعليم تكنولوجيا المعلومات . ACM . الصفحات 111-116 . doi : 10.1145/1867651.1867680 . ISBN  9781450303439S2CID 15030269. تم الاطلاع عليه بتاريخ 29 نوفمبر 2010. من بين الأدوات الأكثر شيوعًا منتجات تحمل أسماء MicroSystemation GSM .XRY و .XACT، و Cellebrite UFED، وSusteen Secure View2، وParaben Device Seizure، وRadio Tactics Aceso، و Oxygen Phone Manager، وCompelson MobilEdit Forensic. 

انظر أيضاً