Além dessa novidade, de termos disponíveis um Live DVD e um appliance virtual, a turma da SANS avisa que a VM foi completamente refeita, desta vez baseada em Ubuntu. Abaixo, uma lista de algumas funcionalidades e ferramentas disponíveis:
- Suporta os seguintes sistemas de arquivos:
-
- Windows (MSDOS, FAT, VFAT, NTFS)
- MAC (HFS)
- Solaris (UFS)
- Linux (EXT2/3)
- Tipos de imagens suportados:
- Expert Witness (E01 - formato do Encase)
- RAW (dd)
- Advanced Forensic Format (AFF)
- The Sleuth Kit
- log2timeline
- Regripper
- ssdeep & md5deep
- Foremost/Scalpel
- WireShark
- Vinetto
- Pasco
- Rifiuti
- Volatility Framework
- DFLabs PTK
- Autopsy
- PyFLAG
A turma vem reportando uma grande lentidão no download, então prepare-se e tenha bastante paciência. Alguém já baixou e tem algum comentário ??
Até o próximo post !
2 comentários:
Fala Tony!
Tentei baixar um dia desses, mas nem retornava o clique. Enfim, continuo usando a versão anterior e adicionando aos poucos as ferramentas que não fazem parte da distro.
Era baseado em Fedora, agora Ubuntu? Alguém tem bastante personalidade lá na equipe :)
Abraços!
Alexandre
foren6.wordpress.com
Alguém poderia me passar o link para download
Postar um comentário