قائمة أدوات الطب الشرعي الرقمي
خلال ثمانينيات القرن الماضي، اعتمدت معظم تحقيقات الأدلة الجنائية الرقمية على "التحليل المباشر"، حيث يتم فحص الوسائط الرقمية مباشرةً باستخدام أدوات غير متخصصة. وفي تسعينيات القرن الماضي، تم تطوير العديد من البرامج المجانية وغيرها من الأدوات الاحتكارية (الأجهزة والبرامج) لتمكين إجراء التحقيقات دون تعديل الوسائط. ركزت هذه المجموعة الأولى من الأدوات بشكل أساسي على الأدلة الجنائية الرقمية للحاسوب ، مع أن أدوات مماثلة قد تطورت في السنوات الأخيرة لتشمل مجال الأدلة الجنائية الرقمية للأجهزة المحمولة. [ 1 ] تتضمن هذه القائمة أمثلة بارزة لأدوات الأدلة الجنائية الرقمية.
أنظمة التشغيل التي تركز على الطب الشرعي
مبني على دبيان
- كالي لينكس هو توزيعة لينكس مشتقة من ديبيان مصممة لأغراض الطب الشرعي الرقمي واختبار الاختراق، وكان يُعرف سابقًا باسم باك تراك . [ 2 ]
- نظام التشغيل Parrot Security OS هو توزيعة لينكس سحابية مبنية على دبيان، ومصممة لإجراء اختبارات الأمان والاختراق، والتحليل الجنائي الرقمي، أو العمل بشكل مجهول. يستخدم بيئة سطح المكتب MATE، ونواة لينكس 4.6 أو أحدث، وهو متوفر كصورة ISO قابلة للتثبيت مباشرة وخفيفة الوزن لمعالجات 32 بت و64 بت وARM، مع خيارات التحليل الجنائي الرقمي عند بدء التشغيل، وتحسينات للمبرمجين، وأدوات اختبار اختراق مخصصة جديدة.
نظام التشغيل المبني على أوبونتو
- CAINE Linux عبارة عن قرص مضغوط/قرص DVD حي مبني على نظام أوبونتو. CAINE اختصار لـ Computer Aided INvestigative Environment (بيئة التحقيق بمساعدة الحاسوب).
- بالادين لينكس هو نظام تشغيل حي مبني على أوبونتو، ويتوفر على أقراص CD/DVD. بالادين هو نظام تشغيل غير دائم مبني على أوبونتو، ويأتي مثبتًا مسبقًا مع مجموعة أدوات وتطبيقات الطب الشرعي الرقمي المختلفة.
نظام التشغيل المبني على جنتو
- بينتو
- Penetration Testing Overlay and LiveCD عبارة عن قرص مضغوط حي وقرص USB حي مصمم لاختبار الاختراق وتقييم الأمان. يعتمد Pentoo على نظام Gentoo Linux، وهو متوفر كقرص مضغوط حي قابل للتثبيت بنسختين 32 بت و64 بت. كما يتوفر Pentoo كطبقة إضافية لتثبيت Gentoo موجود. يتميز Pentoo ببرامج تشغيل Wi-Fi مُعدّلة لحقن الحزم، وبرنامج اختراق GPGPU، والعديد من الأدوات لاختبار الاختراق وتقييم الأمان. تتضمن نواة Pentoo حزمة grsecurity وPAX لتعزيز الأمان، بالإضافة إلى تصحيحات إضافية، مع ملفات ثنائية مُجمّعة من سلسلة أدوات مُحسّنة، مع توفر أحدث الإصدارات الليلية لبعض الأدوات. [ 3 ]
الطب الشرعي الرقمي
| اسم | منصة | رخصة | إصدار | وصف |
|---|---|---|---|---|
| تشريح الجثة | ويندوز ، ماك أو إس ، لينكس | أباتشي 2.0 | 4.21.0 | منصة الطب الشرعي الرقمي وواجهة المستخدم الرسومية لمجموعة أدوات التحقيق (The Sleuth Kit) |
| مركز الأدلة Belkasoft X | ويندوز | ملكية خاصة | 2.7 | أداة متعددة الأغراض لتحليل الأدلة الجنائية الرقمية لأجهزة الكمبيوتر والهواتف المحمولة والذاكرة والحوسبة السحابية |
| مستخلص المواد السائبة | ويندوز، ماك أو إس ولينكس | معهد ماساتشوستس للتكنولوجيا | 2.1.1 | يستخرج عناوين البريد الإلكتروني وعناوين المواقع الإلكترونية ومجموعة متنوعة من الكائنات الثنائية من البيانات غير المهيكلة باستخدام إعادة التحليل المتكرر. |
| قهوة | ويندوز | ملكية خاصة | غير متوفر | مجموعة أدوات لنظام التشغيل ويندوز طورتها شركة مايكروسوفت |
| إطار عمل الأدلة الجنائية الرقمية | أنظمة شبيهة بنظام يونكس/ويندوز | رخصة جنو العمومية | 1.3 | إطار عمل وواجهات مستخدم مخصصة للأدلة الجنائية الرقمية |
| حزمة Elcomsoft Premium Forensic | ويندوز، ماك أو إس | ملكية خاصة | 1435 | مجموعة أدوات لفك تشفير الأنظمة والبيانات المشفرة واستعادة كلمات المرور |
| إنكيس | ويندوز | ملكية خاصة | 21.1 م | مجموعة برامج الطب الشرعي الرقمي من تطوير شركة Guidance Software |
| FTK | ويندوز | ملكية خاصة | 8.0 | تُعد FTK أداة متعددة الأغراض، وهي منصة تحقيقات رقمية معتمدة في المحاكم، مصممة للسرعة والاستقرار وسهولة الاستخدام. |
| IsoBuster | ويندوز | ملكية خاصة | 5.3 | أداة أساسية خفيفة الوزن لفحص أي نوع من وسائط تخزين البيانات، تدعم مجموعة واسعة من أنظمة الملفات، مع وظائف تصدير متقدمة. |
| بديهية المغناطيس | ويندوز، ماك أو إس، لينكس | ملكية خاصة | 9.2 | يستطيع برنامج Magnet Axiom استعادة وتحليل الأدلة الرقمية من أجهزة Windows و Mac وأنظمة Linux وأجهزة Chromebook، كل ذلك في ملف قضية واحد. |
| معهد الطب الشرعي الهولندي / شيراف [ 4 ] / هانسكين [ 5 ] | غير متوفر | ملكية خاصة | غير متوفر | خدمة الطب الشرعي الرقمي عبر الإنترنت. |
| بنية مفتوحة لعلم الأدلة الجنائية الحاسوبية | لينكس | رخصة LGPL / رخصة GPL | 2.3.0 | إطار عمل الطب الشرعي الحاسوبي لبيئة مختبر الطب الشرعي الحاسوبي |
| PTK Forensics | خروف | ملكية خاصة | 2.0 | واجهة المستخدم الرسومية لمجموعة أدوات التحقيق |
| مجموعة أدوات الطبيب الشرعي | شبيهة بنظام يونكس | رخصة IBM العامة | 1.19 | مجموعة برامج لتحليل أنظمة يونكس |
| مجموعة أدوات المحقق | أنظمة شبيهة بنظام يونكس/ويندوز | الدوري الهندي الممتاز ، الدوري الكاريبي الممتاز ، الدوري الغابي الممتاز | 4.12.0 | مكتبة أدوات لكل من أنظمة يونكس وويندوز |
علم الأدلة الجنائية للذاكرة
تُستخدم أدوات تحليل الذاكرة الرقمية للحصول على بيانات الذاكرة المتطايرة (RAM) الخاصة بالكمبيوتر أو تحليلها. وغالبًا ما تُستخدم هذه الأدوات في حالات الاستجابة للحوادث الأمنية للحفاظ على الأدلة الموجودة في الذاكرة والتي قد تُفقد عند إيقاف تشغيل النظام، وللكشف السريع عن البرامج الضارة الخفية من خلال فحص نظام التشغيل والبرامج الأخرى قيد التشغيل في الذاكرة بشكل مباشر.
| اسم | البائع أو الراعي | منصة | رخصة |
|---|---|---|---|
| التقلب | الأنظمة المتطايرة | ويندوز ولينكس | مجاني (GPL) |
| ويندوز سكوب | بلو رايسك | ويندوز | ملكية خاصة |
الطب الشرعي للأجهزة المحمولة
تتكون أدوات التحليل الجنائي للهواتف المحمولة عادةً من مكونات مادية وبرمجية. وتأتي الهواتف المحمولة مزودة بمجموعة متنوعة من المنافذ، وتدعم الأجهزة المادية عددًا من الكابلات المختلفة وتؤدي نفس وظيفة مانع الكتابة في أجهزة الكمبيوتر.
| اسم | منصة | رخصة | إصدار | وصف |
|---|---|---|---|---|
| سيليبريت يو إف إي دي | ويندوز | ملكية خاصة | حزمة أجهزة/برامج، متخصصة في استخراج الأدلة الجنائية الرقمية للأجهزة المحمولة | |
| مغناطيس جرايكي | ويندوز، ماك أو إس، لينكس | ملكية خاصة | 9.2 | Magnet Axiom/Graykey عبارة عن حزمة برمجية/مادية قادرة على استخراج وتحليل الأدلة الجنائية من الأجهزة المحمولة |
| نظام XRY/XACT المصغر [ 6 ] | ويندوز | ملكية خاصة | حزمة برامج/أجهزة، متخصصة في البيانات المحذوفة |
الطب الشرعي للبرمجيات
علم الأدلة الجنائية للبرمجيات هو علم تحليل شفرة المصدر أو الشفرة الثنائية للبرمجيات لتحديد ما إذا كان قد حدث انتهاك أو سرقة للملكية الفكرية. وهو محور الدعاوى القضائية والمحاكمات والتسويات عندما تكون الشركات في نزاع بشأن قضايا تتعلق ببراءات اختراع البرمجيات وحقوق التأليف والنشر والأسرار التجارية. يمكن لأدوات الأدلة الجنائية للبرمجيات مقارنة الشفرة لتحديد الارتباط، وهو مقياس يمكن استخدامه لتوجيه خبير الأدلة الجنائية للبرمجيات.
آخر
| اسم | منصة | رخصة | إصدار | وصف |
|---|---|---|---|---|
| خالي من الكافيين | ويندوز | حر | غير متوفر | أداة تقوم تلقائيًا بتنفيذ مجموعة من الإجراءات التي يحددها المستخدم عند اكتشاف أداة مايكروسوفت كوفي |
| مزيل الأدلة | ويندوز | ملكية خاصة | 6.03 | برنامج مكافحة الأدلة الجنائية الرقمية، يدّعي حذف الملفات بشكل آمن |
| هاش كيبر | ويندوز | حر | غير متوفر | تطبيق قاعدة بيانات لتخزين توقيعات تجزئة الملفات |
مراجع
- ↑ كيسي، إيوجان (2004). الأدلة الرقمية وجرائم الحاسوب، الطبعة الثانية . إلسيفير. ISBN 0-12-163104-4.
- ↑ «تم إصدار كالي لينكس!» ١٢ مارس ٢٠١٣. مؤرشف من الأصل في ٩ مايو ٢٠١٣. تم الاطلاع عليه في ١٨ مارس ٢٠١٣ .
- ↑ "Pentoo 2015 – قرص حيّ مُركّز على الأمان مبني على Gentoo" . مؤرشف من الأصل في 1 يوليو 2018. تم الاطلاع عليه في 1 يوليو 2018 .
- ↑ بهودجانج، ر. وآخرون (فبراير 2012). "هندسة خدمة الطب الشرعي الحاسوبي عبر الإنترنت". التحقيقات الرقمية . 9 (2): 96-108 . doi : 10.1016/j.diin.2012.10.001 .
- ^ هويجبريجتس، ي (2015). "آلة الطب الشرعي الجديدة للـ NFI هي 48 عامًا على الأقل في المستقبل" . مدمنو المخدرات . تم الاسترجاع في 11 سبتمبر 2018 .
سُميت على اسم الفيل الشهير
هانسكين
، بسبب ذاكرته الهائلة
- ↑ ميسلان، ريتشارد (2010). "إنشاء مختبرات لدورات البكالوريوس في علم الأدلة الجنائية للهواتف المحمولة" . وقائع مؤتمر ACM لعام 2010 حول تعليم تكنولوجيا المعلومات . ACM . الصفحات 111-116 . doi : 10.1145/1867651.1867680 . ISBN 9781450303439S2CID 15030269. تم الاطلاع عليه بتاريخ 29 نوفمبر 2010. من بين الأدوات الأكثر شيوعًا منتجات تحمل أسماء MicroSystemation GSM .XRY و .XACT، و Cellebrite UFED، وSusteen Secure View2، وParaben Device Seizure، وRadio Tactics Aceso، و
Oxygen Phone Manager، وCompelson MobilEdit Forensic.
انظر أيضاً
- برامج الطب الشرعي الرقمي
- قوائم البرامج
