Kayıtlar

FTK Imager

Resim
  FTK Imager bu gereksinimleri karşılayan ve dijital delil dosyaları üzerinde ön inceleme yapıp bu dosyaların  forensically sound  imajını almaya imkan tanıyan, AccessData firması tarafından geliştirilip ücretsiz şekilde kullanıma sunulan bir yazılımdır. Bu yazılım ile lokal sabit sürücülerin, USB hafıza kartlarının, Zip sürücülerin, CD ve DVD'lerin, dizinleri yada tek bir dosyanın imajını alabilir. Aynı zamanda FTK Imager bu ortamlardaki dijital delillerin imajını almadan önizlenmesine de imkan tanır. FTK Imager'ın bir özelliği de başka bir  adli bilişim yazılımı  kullanılarak alınan disk imajları üzerinde temel manada analiz yapılmasına imkan tanımasıdır. Aynı zamanda ilgili disk imaj dosyalarını Read-only olarak mount edip, Windows Explorer üzerinden bu imajların bir sabit disk sürücüsüymüş gibi işlem görmesine de ortam hazırlar ve imaj dosyaları içinden dizin yada dosyaların dışarı kopyalanmasına imkan tanır. Her ne kadar silinmiş dosyaları kurtarma yeteneğine sahip olma

MOBIL Edit

Resim
MOBILedit Forensic adli bilişim yazılımı ile cep telefonları ve SIM kartlar olmak üzere tablet bilgisayar ve MP3/4 çalarların adli incelemesinde kullanılmaktadır. MOBILedit Forensic adli bilişim yazılımı ile incelenen cihazlar üzerinde her türlü veriyi görüntülemek, aramak ve incelemek için kullanılan yazılımdır. İncelene bilen veriler arasında arama kayıtları (arayan, aranan ve cevapsız çağrı), telefon rehberi, SMS ve MMS kayıtları, dosyalar, ajanda, notlar, hatırlatmalar ile Skype, Dropbox ve Everynote gibi uygulamalara ait kayıtlar yer almaktadır. Aynı zamanda cihazlara ait IMEI, işletim sistemi bilgileri, SIM detay bilgileri (IMSI ve ICCID) ve sürüm bilgileri de tespit edilebilmektedir. Ayrıca MOBILedit Forensic adli bilişim yazılımının silinmiş verileri kurtarma, cihaz güvenlik kodu, PIN ve yedekleme şifresini aşma gibi bazı özellikleri bulunmaktadır. Başlarken şekilde ki gibi başlanır. IPhone USB kablosuyla bağlama Gerekirse Apple sürücülerini yükleyin Telefon ekranı

Passware Password Recovery Kit Forensic

Resim
Passware Kit Standard Plus, MS Office dosyaları, arşivleri, PDF belgeleri, Windows Server Yöneticileri, finansal veritabanları, e-posta  hesapları ve diğer dosya türleri için şifreleri kurtaran kapsamlı bir araçtır.  Yazılım, 130+ dosya türünü  tanır  ve anında birçok şifre tipini kurtarır veya sıfırlar. Algılayan tüm şifreli dosyaları ve sabit disk görüntüleri, raporlama şifreleme türü ve şifre çözme karmaşıklığı,arola korumalı dosyaları bir bilgisayarda bulur ve güveniklerini analiz eder. Adli Bilişimde incelemelerinde kullanabilecegimiz yazılımdır.Öncelikle Adli Bilişim de kullanabilmemiz için önce hafıza imajı almamız gerek.İnceleme yapıcagımızın diskin mutlaka imajı alınmalıdır çünkü daha sonra inceleyecegimiz diske herhangi bir zarar veririsek bilgileri tamamen kaybetmeyelim diye.İmajı Dumpt yazılımı ile alabilrsiniz ücretsiz bir yazılımdır.Yazılımı:   http://www.moonsols.com/wp-content/plugins/download monitor/download.php?id=7   adresinden indirebilrsiniz. İndirdikte

ZENMAP

Resim
Zenmap, Nmap Security Scanner için resmi grafik kullanıcı arabirimi (GUI) 'dir.  Deneyimli Nmap kullanıcıları için gelişmiş özellikler sunarken, Nmap'ı yeni başlayanlar için kolaylaştırmak için tasarlanmış, çok platformlu, ücretsiz ve açık kaynaklı bir uygulamadır.  Sık kullanılan taramalar, tekrar tekrar çalıştırılmasını kolaylaştırmak için profiller olarak kaydedilebilir.  Bir komut yaratıcısı interaktif Nmap komut satırlarının oluşturulmasına izin verir.  Tarama sonuçları daha sonra kaydedilebilir ve görüntülenebilir.  Kaydedilen taramalar farklılıklarını görmek için birbirleriyle karşılaştırılabilir.  Son taramaların sonuçları aranabilir bir veritabanında saklanır.  Zenmap penceresi açıldığında oldukça basit bir arayüze sahip olduğunu görüyoruz.Ağın denetimi için bize gerekli olan ip adresidir.Örnegim 192.168.100.1 bulunan bir ağın denetimini yapabiliriz veya 192.168.100.* diyerek tüm ağımızı tarayabiliriz. Nmap Output: Varsayılan sekme olup komut çıktısını

Kablosuz Ağlar İçin Güvenlik

Kullandığımız kablosuz ağlar için bir takım önlemler alabiliriz.Biraz onlardan söz edelim. MAC Filtreleme Erişim noktasına erişmek isteyen cihazları kısıtlamak için kullanılabilmektedir.Her ne kadar kolay atlatılabilen bir güvenlik önlemi olsa da aynı zaman da birçok kişinin ağa girmesini de engeller.Firewall arayüzüne girip kolayca bunu yapabiiliriz. SSID Biligisini Gizleme Erişim noktasının herkes tarafından görülmesini engellemektedir.Ağınızın adını bilmeyen birsi ağa bağlanamayacaktır.Bu güvenlik önlemide işi bilen tarafından kolayca atlatılabilmektesir. Çünkü ortamı dinleyen birisi,sizin ağınıza bağlanmaya çalışan birilerinin paketlerini takip edip bu bilgiye ulaşabilmektedir.Az da olsa bir kesime göre güvenlik önlemi oluşturur. Şifreleme Standardı WEP,WPA,WPA2-PSK gibi güvenlik çözümleri analz edildiğinde,WEP şifreleme standardının tekrar eden IV degeri yüzünden parola bilgisinin elde edilebildigi görülmüştür.Bu nedenle, bu traz bir güvenlik standardı yerine WPA2 ter