16 καλυτερα Υπολογιστής (Digital) Forensic Tools & Software το 2025
Ακολουθεί μια επιλεγμένη λίστα με Digital Forensic Toolkits, με τις δημοφιλείς δυνατότητες και τους συνδέσμους ιστότοπών τους. Η λίστα περιέχει λογισμικό ανοιχτού κώδικα (δωρεάν) και εμπορικό (με πληρωμή).
Teramind είναι ένα Computer Forensic Tool που προσφέρει ορισμένες ψηφιακές εγκληματολογικές δυνατότητες. Εντοπίζει και αποτρέπει ενέργειες των χρηστών που μπορεί να υποδεικνύουν εσωτερικές απειλές για δεδομένα. Αυτή η πλατφόρμα παρακολουθεί επίσης την παραγωγικότητα, την ασφάλεια και τη συμμόρφωση σε όλο το εργατικό δυναμικό, κάτι που είναι πολύ χρήσιμο.
καλυτερα Computer Forensics Tools
Όνομα | Πλατφόρμα | Σύνδεσμος |
---|---|---|
PDF to Excel Convertor | Windows, Mac, Κινητό | Learn More |
ProDiscover Forensic | Windows, Mac και Linux | Learn More |
Sleuth Kit (+Autopsy) | Windows | Learn More |
CAINE | Windows, Mac και Linux | Learn More |
Google Takeout Convertor | Windows | Learn More |
# 1) PDF to Excel Convertor
Ακροβάτης PDF to Excel Convertor μεταφέρει δεδομένα και περιεχόμενο PDF απευθείας σε ένα υπολογιστικό φύλλο Excel. Αυτό το αρχείο που έχει μετατραπεί αποδεικνύεται χρήσιμο για τον εντοπισμό εγκληματιών στον κυβερνοχώρο από οπουδήποτε στον κόσμο. Αυτό το εργαλείο εγκληματολογίας υπολογιστή υποστηρίζει τόσο μερική όσο και ομαδική μετατροπή.
Χαρακτηριστικά:
- Σας επιτρέπει να εργάζεστε από οπουδήποτε
- Εξαιρετικά γρήγορο με έξοδο υψηλής ποιότητας
- Σας επιτρέπει να εργάζεστε από οπουδήποτε
- Διατηρεί την αρχική διάταξη και μορφοποίηση
Σύνδεσμος: https://www.adobe.com/acrobat/online/pdf-to-excel.html
# 2) ProDiscover Forensic
ProDiscover Forensic είναι μια εφαρμογή ασφαλείας υπολογιστή που σας επιτρέπει να εντοπίσετε όλα τα δεδομένα σε έναν δίσκο υπολογιστή. Μπορεί να προστατεύσει αποδεικτικά στοιχεία και να δημιουργήσει εκθέσεις ποιότητας για τη χρήση νομικών διαδικασιών. Αυτό το εργαλείο σάς επιτρέπει να εξάγετε πληροφορίες EXIF (Exchangeable Image File Format) από αρχεία JPEG.
Χαρακτηριστικά:
- Αυτό το προϊόν υποστηρίζει Windowsσυστήματα αρχείων , Mac και Linux.
- Μπορείτε να κάνετε προεπισκόπηση και να αναζητήσετε γρήγορα ύποπτα αρχεία.
- Αυτός ο διαλογισμός στα DigiΤο λογισμικό tal forensics δημιουργεί ένα αντίγραφο ολόκληρου του ύποπτου δίσκου για να διατηρήσει ασφαλή τα πρωτότυπα στοιχεία.
- Αυτό το εργαλείο σάς βοηθά να δείτε το ιστορικό του Διαδικτύου.
- Μπορείτε να εισάγετε ή να εξάγετε εικόνες σε μορφή .dd.
- Σας δίνει τη δυνατότητα να προσθέτετε σχόλια σε αποδείξεις του ενδιαφέροντός σας.
- ProDiscover Forensic υποστηρίζει το VMware για την εκτέλεση μιας εικόνας που τραβήχτηκε.
Σύνδεσμος: https://www.prodiscover.com
# 3) Sleuth Kit (+Autopsy)
Sleuth Kit (+Autopsy) είναι ένα Windows βασισμένο εργαλείο χρησιμότητας που διευκολύνει την εγκληματολογική ανάλυση συστημάτων υπολογιστών. Αυτό το εργαλείο σάς επιτρέπει να εξετάσετε τον σκληρό δίσκο και το smartphone σας.
Χαρακτηριστικά:
- Μπορείτε να προσδιορίσετε αποτελεσματικά τη δραστηριότητα χρησιμοποιώντας μια γραφική διεπαφή.
- Αυτή η εφαρμογή παρέχει ανάλυση για μηνύματα ηλεκτρονικού ταχυδρομείου.
- Μπορείτε να ομαδοποιήσετε αρχεία ανάλογα με τον τύπο τους για να βρείτε όλα τα έγγραφα ή τις εικόνες.
- Εμφανίζει μια μικρογραφία εικόνων για γρήγορη προβολή εικόνων.
- Μπορείτε να προσθέσετε ετικέτες σε αρχεία με αυθαίρετα ονόματα ετικετών.
- Το κιτ Sleuth σάς δίνει τη δυνατότητα να εξάγετε δεδομένα από αρχεία καταγραφής κλήσεων, SMS, επαφές κ.λπ.
- Σας βοηθά να επισημαίνετε αρχεία και φακέλους με βάση τη διαδρομή και το όνομα.
Σύνδεσμος: https://www.sleuthkit.org
# 4) CAINE
CAINE είναι ένα UbuntuΕφαρμογή που βασίζεται σε ένα πλήρες εγκληματολογικό περιβάλλον που παρέχει μια γραφική διεπαφή. Αυτό το εργαλείο μπορεί να ενσωματωθεί σε υπάρχοντα εργαλεία λογισμικού ως ενότητα. Εξάγει αυτόματα ένα χρονοδιάγραμμα από τη μνήμη RAM.
Χαρακτηριστικά:
- Υποστηρίζει τον ψηφιακό ερευνητή κατά τις τέσσερις φάσεις της ψηφιακής έρευνας.
- Προσφέρει μια φιλική προς το χρήστη διεπαφή.
- Μπορείτε να προσαρμόσετε τις δυνατότητες του CAINE.
- Αυτό το λογισμικό προσφέρει πολλά φιλικά προς το χρήστη εργαλεία.
Σύνδεσμος: https://www.caine-live.net
# 5) Google Takeout Convertor
Google Takeout Convertor μετατρέπει τα αρχειοθετημένα μηνύματα ηλεκτρονικού ταχυδρομείου από την Αρχειοθέτηση Google μαζί με όλα τα συνημμένα. Αυτό το λογισμικό βοηθά τους αξιωματικούς να εξάγουν, να επεξεργάζονται και να ερμηνεύουν τα πραγματικά στοιχεία.
Χαρακτηριστικά:
- Συγκεντρώστε πολλαπλά αρχεία εξαγωγής ταυτόχρονα από τον λογαριασμό Google Takeout για εξοικονόμηση χρόνου και προσπάθειας.
- Αυτή η ιατροδικαστική εφαρμογή υπολογιστή προσφέρει επίσης μια λειτουργία batch mode που σας βοηθά να εξοικονομήσετε χρόνο και προσπάθεια.
- Υποστηρίζει τη μετατροπή αρχείων Google Takeout στην πιο δημοφιλή υπηρεσία email που βασίζεται στο cloud.
- Προσφέρει λειτουργία διπλής λειτουργίας για τη φόρτωση και τη μετατροπή αρχείων/φακέλων της Αρχειοθέτησης Google.
- Υποστηριζόμενη πλατφόρμα: Windows
Σύνδεσμος: https://forensiksoft.com/converter/google-takeout.html
# 6) PALADIN
PALADIN is Ubuntu βασισμένο εργαλείο που σας δίνει τη δυνατότητα να απλοποιήσετε μια σειρά από εγκληματολογικές εργασίες. Αυτό DigiΤο λογισμικό tal forensics παρέχει περισσότερα από 100 χρήσιμα εργαλεία για τη διερεύνηση οποιουδήποτε κακόβουλου υλικού. Αυτό το εργαλείο σάς βοηθά να απλοποιήσετε την εγκληματολογική εργασία σας γρήγορα και αποτελεσματικά.
Χαρακτηριστικά:
- Παρέχει εκδόσεις 64-bit και 32-bit.
- Αυτό το εργαλείο είναι διαθέσιμο σε μια μονάδα USB.
- Αυτή η εργαλειοθήκη διαθέτει εργαλεία ανοιχτού κώδικα που σας βοηθούν να αναζητήσετε τις απαιτούμενες πληροφορίες χωρίς κόπο.
- Αυτό το εργαλείο έχει περισσότερες από 33 κατηγορίες που σας βοηθούν να ολοκληρώσετε μια εργασία εγκληματολογίας στον κυβερνοχώρο.
Σύνδεσμος: https://sumuri.com/software/paladin/
# 7) EnCase
Το Encase είναι μια εφαρμογή που σας βοηθά να ανακτήσετε στοιχεία από σκληρούς δίσκους. Σας επιτρέπει να διεξάγετε μια εις βάθος ανάλυση αρχείων για τη συλλογή αποδείξεων όπως έγγραφα, εικόνες κ.λπ.
Χαρακτηριστικά:
- Μπορείτε να αποκτήσετε δεδομένα από πολλές συσκευές, όπως κινητά τηλέφωνα, tablet κ.λπ.
- Είναι ένα από τα καλύτερα φορητά εγκληματολογικά εργαλεία που σας δίνει τη δυνατότητα να παράγετε πλήρεις αναφορές για τη διατήρηση της ακεραιότητας των αποδεικτικών στοιχείων.
- Μπορείτε να αναζητήσετε γρήγορα, να αναγνωρίσετε, καθώς και να δώσετε προτεραιότητα στα στοιχεία.
- Το Encase-forensic σάς βοηθά να ξεκλειδώσετε κρυπτογραφημένα στοιχεία.
- Είναι ένα από τα καλύτερα εργαλεία ψηφιακής εγκληματολογίας που αυτοματοποιεί την προετοιμασία αποδεικτικών στοιχείων.
- Μπορείτε να εκτελέσετε ανάλυση σε βάθος και διαλογής (σοβαρότητα και προτεραιότητα ελαττωμάτων).
Σύνδεσμος: https://www.guidancesoftware.com/encase-forensic
# 8) SIFT Workstation
SIFT Workstation είναι μια διανομή εγκληματολογικών υπολογιστών που βασίζεται σε Ubuntu. Είναι ένα από τα καλύτερα εργαλεία ιατροδικαστικής υπολογιστών που παρέχει μια ψηφιακή εγκατάσταση εξέτασης εγκληματολογίας και αντιμετώπισης περιστατικών.
Χαρακτηριστικά:
- Μπορεί να λειτουργήσει σε λειτουργικό σύστημα 64-bit.
- Αυτό το εργαλείο βοηθά τους χρήστες να χρησιμοποιούν τη μνήμη με καλύτερο τρόπο.
- Ενημερώνει αυτόματα το DFIR (Digital Forensics and Incident Response) πακέτο.
- Μπορείτε να το εγκαταστήσετε μέσω του προγράμματος εγκατάστασης SIFT-CLI (Διεπαφή Γραμμής Εντολών).
- Αυτό το εργαλείο περιέχει πολυάριθμα πιο πρόσφατα εγκληματολογικά εργαλεία και τεχνικές.
Σύνδεσμος: https://www.sans.org/tools/sift-workstation/
# 9) FTK Imager
FTK Imager είναι μια εγκληματολογική εργαλειοθήκη που ανέπτυξα από την AccessData που μπορεί να χρησιμοποιηθεί για τη λήψη αποδεικτικών στοιχείων. Μπορεί να δημιουργήσει αντίγραφα δεδομένων χωρίς να κάνει αλλαγές στα αρχικά στοιχεία. Αυτό το εργαλείο σάς επιτρέπει να καθορίσετε κριτήρια, όπως το μέγεθος αρχείου, το μέγεθος pixel και τον τύπο δεδομένων, για να μειώσετε τον όγκο των άσχετων δεδομένων.
Χαρακτηριστικά:
- Παρέχει μια προσέγγιση με γνώμονα τους μάγους για τον εντοπισμό του εγκλήματος στον κυβερνοχώρο.
- Αυτό το πρόγραμμα προσφέρει καλύτερη απεικόνιση των δεδομένων χρησιμοποιώντας ένα γράφημα.
- Μπορείτε να ανακτήσετε κωδικούς πρόσβασης από περισσότερες από 100 εφαρμογές.
- Διαθέτει προηγμένη και αυτοματοποιημένη εγκατάσταση ανάλυσης δεδομένων.
- FTK Imager σας βοηθά να διαχειριστείτε επαναχρησιμοποιήσιμα προφίλ για διαφορετικές απαιτήσεις έρευνας.
- Υποστηρίζει βελτίωση πριν και μετά την επεξεργασία.
Σύνδεσμος: https://accessdata.com/products-services/forensic-toolkit-ftk
# 10) Magnet RAM capture
Magnet RAM capture καταγράφει τη μνήμη ενός ύποπτου υπολογιστή. Επιτρέπει στους ερευνητές να ανακτήσουν και να αναλύσουν πολύτιμα αντικείμενα που βρίσκονται στη μνήμη.
Χαρακτηριστικά:
- Μπορείτε να εκτελέσετε αυτήν την εφαρμογή ελαχιστοποιώντας τα δεδομένα που έχουν αντικατασταθεί στη μνήμη.
- Σας δίνει τη δυνατότητα να εξάγετε δεδομένα μνήμης και να τα ανεβάσετε σε εργαλεία ανάλυσης όπως το magnet AXIOM και το magnet IEF.
- Αυτή η εφαρμογή υποστηρίζει μια μεγάλη γκάμα από Windows λειτουργικά συστήματα.
- Magnet RAM capture υποστηρίζει την απόκτηση RAM.
Σύνδεσμος: https://www.magnetforensics.com/resources/magnet-ram-capture/
# 11) X-Ways Forensics
Το X-Ways είναι λογισμικό που παρέχει ένα περιβάλλον εργασίας για τους ιατροδικαστές υπολογιστών. Αυτό το πρόγραμμα υποστηρίζει κλωνοποίηση δίσκου και απεικόνιση. Σας δίνει τη δυνατότητα να συνεργαστείτε με άλλα άτομα που διαθέτουν αυτό το εργαλείο.
Χαρακτηριστικά:
- Έχει τη δυνατότητα ανάγνωσης διαμερισμάτων και δομών συστήματος αρχείων μέσα σε αρχεία εικόνας .dd.
- Μπορείτε να αποκτήσετε πρόσβαση σε δίσκους, RAID (Redundant array ανεξάρτητου δίσκου) και πολλά άλλα.
- Εντοπίζει αυτόματα χαμένα ή διαγραμμένα διαμερίσματα.
- Αυτό το εργαλείο μπορεί εύκολα να εντοπίσει NTFS (σύστημα αρχείων νέας τεχνολογίας) και ADS (εναλλακτικές ροές δεδομένων).
- X-Ways Forensics υποστηρίζει σελιδοδείκτες ή σχολιασμούς.
- Έχει τη δυνατότητα ανάλυσης απομακρυσμένων υπολογιστών.
- Μπορείτε να προβάλετε και να επεξεργαστείτε δυαδικά δεδομένα χρησιμοποιώντας πρότυπα.
- Παρέχει προστασία εγγραφής για τη διατήρηση της αυθεντικότητας των δεδομένων.
Σύνδεσμος: http://www.x-ways.net/forensics/
# 12) Wireshark
Wireshark είναι ένα εργαλείο που αναλύει ένα πακέτο δικτύου. Μπορεί να χρησιμοποιηθεί για δοκιμή δικτύου και αντιμετώπιση προβλημάτων. Αυτό το εργαλείο σάς βοηθά να ελέγχετε τη διαφορετική κίνηση που διέρχεται από το σύστημα του υπολογιστή σας.
Χαρακτηριστικά:
- Παρέχει πλούσια ανάλυση VoIP (Voice over Internet Protocol).
- Η λήψη αρχείων συμπιεσμένων με gzip μπορεί να αποσυμπιεστεί εύκολα.
- Η έξοδος μπορεί να εξαχθεί σε αρχείο XML (Extensible Markup Language), σε αρχείο CSV (Comma Separated Values) ή σε απλό κείμενο.
- Τα ζωντανά δεδομένα μπορούν να διαβαστούν από το δίκτυο, blue-tooth, ATM, USB κ.λπ.
- Υποστήριξη αποκρυπτογράφησης για πολλά πρωτόκολλα που περιλαμβάνουν IPsec (Internet Protocol Security), SSL (Secure Sockets Layer) και WEP (Wired Equivalent Privacy).
- Μπορείτε να εφαρμόσετε διαισθητική ανάλυση, κανόνες χρωματισμού στο πακέτο.
- Σας επιτρέπει να διαβάζετε ή να γράφετε αρχείο σε οποιαδήποτε μορφή.
Σύνδεσμος: https://www.wireshark.org
# 13) Registry Recon
Registry Recon είναι ένα εργαλείο εγκληματολογίας υπολογιστή που χρησιμοποιείται για την εξαγωγή, ανάκτηση και ανάλυση δεδομένων μητρώου από Windows OS. Αυτό το πρόγραμμα μπορεί να χρησιμοποιηθεί για τον αποτελεσματικό προσδιορισμό εξωτερικών συσκευών που έχουν συνδεθεί σε οποιονδήποτε υπολογιστή.
Χαρακτηριστικά:
- Υποστηρίζει Windows XP, Vista, 7, 8, 10 και άλλα λειτουργικά συστήματα.
- Αυτό το εργαλείο ανακτά αυτόματα πολύτιμα δεδομένα NTFS.
- Μπορείτε να το ενσωματώσετε με το Microsoft Βοηθητικό εργαλείο διαχείρισης δίσκων.
- Τοποθετήστε γρήγορα όλα τα VSC (Volume Shadow Copies) VSC σε έναν δίσκο.
- Αυτό το πρόγραμμα αναδημιουργεί την ενεργή βάση δεδομένων μητρώου.
Σύνδεσμος: https://arsenalrecon.com/products/
# 14) Volatility Framework
Volatility Framework είναι λογισμικό για ανάλυση μνήμης και εγκληματολογία. Είναι ένα από τα καλύτερα εργαλεία απεικόνισης Forensic που σας βοηθά να ελέγξετε την κατάσταση χρόνου εκτέλεσης ενός συστήματος χρησιμοποιώντας τα δεδομένα που βρίσκονται στη μνήμη RAM. Αυτή η εφαρμογή σάς επιτρέπει να συνεργάζεστε με τους συμπαίκτες σας.
Χαρακτηριστικά:
- Διαθέτει API που σας επιτρέπει να αναζητάτε γρήγορα σημαίες PTE (Εισαγωγή πίνακα σελίδων).
- Volatility Framework υποστηρίζει KASLR (Τυχαιοποίηση διάταξης χώρου διεύθυνσης πυρήνα).
- Αυτό το εργαλείο παρέχει πολλές προσθήκες για τον έλεγχο της λειτουργίας των αρχείων Mac.
- Εκτελεί αυτόματα την εντολή Failure όταν μια υπηρεσία αποτυγχάνει να ξεκινήσει πολλές φορές.
Σύνδεσμος: https://www.volatilityfoundation.org
# 15) Xplico
Xplico είναι μια εφαρμογή εγκληματολογικής ανάλυσης ανοιχτού κώδικα. Υποστηρίζει HTTP (Πρωτόκολλο μεταφοράς υπερκειμένου), IMAP (Πρωτόκολλο πρόσβασης μηνυμάτων Διαδικτύου) και πολλά άλλα.
Χαρακτηριστικά:
- Μπορείτε να λάβετε τα δεδομένα εξόδου σας στο SQLite βάση δεδομένων ή MySQL βάση δεδομένων.
- Αυτό το εργαλείο σας προσφέρει συνεργασία σε πραγματικό χρόνο.
- Δεν υπάρχει όριο μεγέθους για την εισαγωγή δεδομένων ή τον αριθμό των αρχείων.
- Μπορείτε εύκολα να δημιουργήσετε οποιοδήποτε είδος διεκπεραιωτή για να οργανώσετε τα εξαγόμενα δεδομένα με χρήσιμο τρόπο.
- Είναι ένα από τα καλύτερα εγκληματολογικά εργαλεία ανοιχτού κώδικα που υποστηρίζουν τόσο IPv4 όσο και IPv6.
- Μπορείτε να πραγματοποιήσετε δέσμευση αναζήτησης DNS από πακέτα DNS που έχουν αρχεία εισόδου.
- Xplico παρέχει τη δυνατότητα PIPI (Port Independent Protocol Identification) για την υποστήριξη ψηφιακής εγκληματολογίας.
Σύνδεσμος: https://www.xplico.org
#16) Crowdstrike
Το Crowdstrike είναι λογισμικό ψηφιακής εγκληματολογίας που παρέχει πληροφορίες σχετικά με τις απειλές, ασφάλεια τελικού σημείου κ.λπ. Μπορεί να εντοπίσει και να ανακτήσει γρήγορα περιστατικά ασφάλειας στον κυβερνοχώρο. Μπορείτε να χρησιμοποιήσετε αυτό το εργαλείο για να βρείτε και να αποκλείσετε εισβολείς σε πραγματικό χρόνο.
Χαρακτηριστικά:
- Είναι ένα από τα καλύτερα εργαλεία εγκληματολογίας στον κυβερνοχώρο που σας βοηθούν να διαχειριστείτε τα τρωτά σημεία του συστήματος.
- Μπορεί να αναλύσει αυτόματα κακόβουλο λογισμικό.
- Μπορείτε να ασφαλίσετε το εικονικό, φυσικό και το κέντρο δεδομένων που βασίζεται σε σύννεφο.
Σύνδεσμος: https://www.crowdstrike.com/platform/