Mostrando postagens com marcador ADS. Mostrar todas as postagens
Mostrando postagens com marcador ADS. Mostrar todas as postagens

domingo, 21 de junho de 2009

Byte Investigator

Pessoal, aproveitei um tempinho que me sobrou e criei um projeto na Sourceforge.

O objetivo é compartilhar rotinas em Perl para o dia a dia de um Investigador em Forense Digital. O projeto pode ser acessado na própria página do Byte Investigator da Sourceforge e já conta com duas pequenas rotinas. Uma delas pesquisa e localiza ADSs (Alternate Data Streams), apenas informando os Inodes que a possuem, enquanto que a outra faz uma pesquisa mais extensa, indicando detalhes dos ADS presentes e mesmo o tipo de dados que estão contidos lá. Esse tipo de rotina será muito útil em investigações e perícias onde estamos suspeitando de ocultação de dados (uma invasão de hackers ou mesmo alguém que tenha o que esconder dos outros ...) ou ainda na busca por códigos maliciosos (alguns classicamente se perpetuam nas ADSs). Um dos pontos fortes é que a única dependência dessas rotinas é do TSK (além do Perl, obviamente). É de fácil utilização em todos os Live CDs disponíveis atualmente.

As duas rotinas iniciais são de minha autoria, mas o projeto está aberto a contribuições. Participe !

Até o próximo post !