Além dessa novidade, de termos disponíveis um Live DVD e um appliance virtual, a turma da SANS avisa que a VM foi completamente refeita, desta vez baseada em Ubuntu. Abaixo, uma lista de algumas funcionalidades e ferramentas disponíveis:
- Suporta os seguintes sistemas de arquivos:
-
- Windows (MSDOS, FAT, VFAT, NTFS)
- MAC (HFS)
- Solaris (UFS)
- Linux (EXT2/3)
- Tipos de imagens suportados:
- Expert Witness (E01 - formato do Encase)
- RAW (dd)
- Advanced Forensic Format (AFF)
- The Sleuth Kit
- log2timeline
- Regripper
- ssdeep & md5deep
- Foremost/Scalpel
- WireShark
- Vinetto
- Pasco
- Rifiuti
- Volatility Framework
- DFLabs PTK
- Autopsy
- PyFLAG
A turma vem reportando uma grande lentidão no download, então prepare-se e tenha bastante paciência. Alguém já baixou e tem algum comentário ??
Até o próximo post !