Senin, 14 November 2011

Tools Forensik - Bagian 3


* Password Cracking

Software

Deskripsi

MS Access Database Cracker

Utilitas ini dirancang untuk mendekripsi password master yang disimpan dalam database Microsoft Access. Ada dua utilitas dalam zip untuk decoding, akses 95 97, 2000 dan XP.

AIM Password Decoder

Utilitas ini dirancang untuk mendekripsi password login untuk AOL Instant Messenger versi 4. Perlu diketahui, versi 5 dari AIM memiliki metode enkripsi yang berbeda sehingga software ini tidak akan bekerja pada versi itu.

Accent Access Password Recovery 2.01

Software untuk memulihkan lupa password atau hilang untuk dokumen Microsoft Access

Accent Excel Password Recovery 2.10

Software untuk memulihkan lupa password atau hilang untuk membuka dokumen Microsoft Excel.

DNA Manager

Jaringan Terdistribusi Cracker Password dari Data Access. Memanfaatkan kekuatan dari semua PC di jaringan untuk crack password


* Network Investigation

Software

Deskripsi

Tcpflow

Program yang menangkap data yang dikirimkan sebagai bagian dari koneksi TCP (arus) dan menyimpan data dalam cara yang nyaman untuk protokol analisis atau debugging. Sebuah program seperti ‘tcpdump' menunjukkan ringkasan paket yang terlihat pada kabel, tapi biasanya tidak menyimpan data yang sebenarnya sedang dikirim. Tcpflow memahami pengurutan nomer dan dengan benar akan merekonstruksi data stream terlepas dari retransmisi atau out-of-order pengiriman.

WinDump

Alat untuk membuang lalu lintas pada jaringan. Tcpdump mencetak header pada paket interface jaringan yang cocok dengan ekspresi Boolean. Hal ini juga dapat dijalankan dengan –w flag, yang menyebabkan penyimpan data paket ke file untuk analisis nanti, dan/atau denganb flag, yang menyebabka pembacaan dari file paket yang disimpan bukan untuk membaca paket dari interface jaringan. Dalam semua kasus, hanya paket-paket yang cocok dengan ekspresi yang akan diproses oleh tcpdump.

Spector CNE

Anda dapat merekam semua aktifitas yang karyawan anda lakukan secara online, termasuk pesan instan, chatting, email yang dikirim dan diterima, situs web yang dikunjungi, aplikasi yang diluncurkan, file yang didownload dan diketik.

FavURLView

Utilitas ini akan membuat decode internet Shortcut (*. URL) file untuk mengijinkan anda untuk membandingkan Keterangan Shortcut dengan link yang sebenarnya. Ini juga akan men-decode modifikasi waktu dan tanggal. Perangkat lunak ini dapat dijalankan sebagai Viewer Eksternal dalam Encase, iLook atau aplikasi forensic yang mendukung viewers eksternal. Ini juga telah dirancang untuk menerima data dari Encase dengan mengirimkan data melalui baris perintah.

Tcptrace

Alat untuk analisis berkas dump TCP. Hal ini dapat mengambil sebagai input file yang dihasilkan oleh beberapa yang populer paket-capture program, termasuk tcpdump. snoop, Etherpeek, HP Bersih Metrix dan WinDump. Tcptrace dapat menghasilkan beberapa jenis output informasi yang mengandung pada setiap koneksi yang dilihat, seperti waktu berlalu dan segmen byte yang dikirim dan diterima, transmisi ulang, kali round trip, iklan jendela, throughput, dan banyak lagi. Hal ini juga dapat menghasilkan sejumlah grafik untuk analisa lebih lanjut.


* Phone Investigation


Software

Deskripsi

SIM Manager

Pemulihan nomor telepon, pesan SMS dari berbagai ponsel

Oxygen

Sebuah alat analisis forensic untuk menganalisis ponsel. Perangkat lunak ini tidak mengubah data pada telepon dan tidak menulis data ke telepon. Oxygen memerlukan OS Windows.

SIMCon

Pencitraan dan analisis forensic kartu SIM, termasuk pemulihan item yang dihapus. Gratis untuk Penegakan Hukum

UndeleteSMS

Sebuah alat yang dapat mengembalikan pesan SMS yang telah dihapus dari kartu SIM GSM.

Paraben Cell Seizure

forensik mobile tidak dapat dibandingkan dengan aliran bit forensik tradisional. Penyimpanan data ponsel adalah berpemilik, berdasarkan manufaktur, model dan sistem. Paraben Cell Seizure dirancang untuk memungkinkan akuisisi forensik pengguna memasukkan data dan tidak menyimpan beberapa devices. Setiap perangkat adalah unik dan harus ditangani dengan hati-hati sebagai telepon masing-masing yang memiliki pertimbangan yang unik. Kemajuan terus-menerus akan dilakukan untuk Paraben Cell Seizure dalam referensi untuk memperoleh data kepemilikan. Paraben Cell Seizure saat ini mendukung model tertentu yaitu Nokia, Sony Ericcson, Motorola & Siemens. Paraben Cell Seizure juga mendukung kartu SIM GSM dengan menggunakan pembaca kartu SIM (yang dapat ditemukan pada Cell Seizure Toolbox).

Source : http://www.forensic-computing.ltd.uk/tools.htm



0 komentar:

Posting Komentar

Follower

Chat

 

Copyright © 2008 Designed by SimplyWP | Made free by Scrapbooking Software | Bloggerized by Ipiet Notez | Distributed by Deluxe Templates