Passware Password Recovery Kit Forensic

Passware Kit Standard Plus, MS Office dosyaları, arşivleri, PDF belgeleri, Windows Server Yöneticileri, finansal veritabanları, e-posta hesapları ve diğer dosya türleri için şifreleri kurtaran kapsamlı bir araçtır. Yazılım, 130+ dosya türünü tanır ve anında birçok şifre tipini kurtarır veya sıfırlar.

Algılayan tüm şifreli dosyaları ve sabit disk görüntüleri, raporlama şifreleme türü ve şifre çözme karmaşıklığı,arola korumalı dosyaları bir bilgisayarda bulur ve güveniklerini analiz eder.

Adli Bilişimde incelemelerinde kullanabilecegimiz yazılımdır.Öncelikle Adli Bilişim de kullanabilmemiz için önce hafıza imajı almamız gerek.İnceleme yapıcagımızın diskin mutlaka imajı alınmalıdır çünkü daha sonra inceleyecegimiz diske herhangi bir zarar veririsek bilgileri tamamen kaybetmeyelim diye.İmajı Dumpt yazılımı ile alabilrsiniz ücretsiz bir yazılımdır.Yazılımı: http://www.moonsols.com/wp-content/plugins/download monitor/download.php?id=7  adresinden indirebilrsiniz.

İndirdikten sonra imajı aşağıdaki gibi alabilirsiniz.


İmajı alınarakta Passware Password Recovery Kit Standart Plusu kullanabiliriz.Passware Password yazılımını çalıştırdıktan sonra karşımıza çıkan ekranda Mobile & Cloud Forensic seçmemiz gerekiyor.


Daha sonra aşagıdaki görselde Android Backup seçerek android yedekleme dosyası için şifre kurtarma işlemi gerçekleştirecegiz.

Bir sonraki adım olan Run Wizard seçilir.


Run Wizard seçtikten sonra karşımıza böyle bir görüntü gelecek gerekli adımı seçtikten sonra bize şifreyi verecektir.




Aşagıdaki görseldeki gibi yapılan attack türlerini görebiliriz.


Ya da logları görünteyebiliriz.


Passware Kit sürekli yeni özellikler eklenen bir yazılımdır.Örnegim son sürünüm özellikleri:



  • PDF'ler için GPU hızlandırmalı şifre kurtarma desteği (şifreleme revizyonu 3)
  • GPU hızlandırmalı şifre kurtarma işleminin artan performansı
  • MS Office 2013 için SHA-256 şifreleme desteği


  • Yorumlar

    Bu blogdaki popüler yayınlar

    Switclerde VLAN Yapılandırması

    Wireshark

    FTK Imager