15 年のベスト 2024 コンピューター (デジタル) フォレンジック ツールとソフトウェア

デジタル フォレンジックは、法廷で使用できるコンピューター証拠の保存、識別、抽出、文書化のプロセスです。 このプロセスをシンプルかつ簡単にするのに役立つツールが多数あります。 これらのアプリケーションは、法的手続きに使用できる完全なレポートを提供します。

Following は、デジタル フォレンジック ツールキットの厳選されたリストであり、人気のある機能と Web サイトのリンクが含まれています。 このリストには、オープンソース (無料) と商用 (有料) ソフトウェアの両方が含まれています。

最高のコンピューターフォレンジックツール

お名前 プロダクト リンク
👍 PDFからExcelへ Convertor Windows、Mac、モバイル もっと詳しく知る
ProDiscoverフォレンジック Windows、Mac、Linux もっと詳しく知る
探偵キット (+検視) Windows もっと詳しく知る
CAINE Windows、Mac、Linux もっと詳しく知る
グーグルのテイクアウト Convertor Windows もっと詳しく知る

#1) PDFからExcelへ Convertor

Acrobat PDF から Excel へ Convertor PDF データとコンテンツを Excel スプレッドシートに直接転送します。 この変換されたファイルは、世界中のどこからでもサイバー犯罪者を追跡するのに役立ちます。 このコンピュータ フォレンジック ツールは、部分変換とバッチ変換の両方をサポートしています。

Adobe PDFからExcelへ Convertor

特徴:

  • どこからでも作業できる
  • 超高速かつ高品質の出力
  • どこからでも作業できる
  • 元のレイアウトと書式が保持されます

アドビにアクセス >>

7日間の無料トライアル


#2) プロディスカバーフォレンジック

ProDiscover Forensic は、コンピュータ ディスク上のすべてのデータを検索できるコンピュータ セキュリティ アプリです。 証拠を保護し、法的手続きに使用するための質の高いレポートを作成できます。 このツールを使用すると、JPEG ファイルから EXIF(Exchangeable Image File Format) 情報を抽出できます。

ProDiscoverフォレンジック

特徴:

  • この製品はサポートしています Windows、Mac、および Linux ファイル システム。
  • 疑わしいファイルをすぐにプレビューして検索できます。
  • このデジタル フォレンジック ソフトウェアは、疑わしいディスク全体のコピーを作成して、元の証拠を安全に保管します。
  • このツールは、インターネット履歴を確認するのに役立ちます。
  • .dd 形式のイメージをインポートまたはエクスポートできます。
  • 興味のある証拠にコメントを追加できます。
  • ProDiscover Forensic は、キャプチャされたイメージを実行するために VMware をサポートしています。

リンク: https://www.prodiscover.com


#3) 探偵キット (+検視)

探偵キット (+解剖) は、 Windows コンピュータ システムのフォレンジック分析を容易にするベースのユーティリティ ツール。このツールを使用すると、ハードドライブとスマートフォンを検査できます。

スルースキット

特徴:

  • グラフィカル インターフェイスを使用してアクティビティを効果的に識別できます。
  • このアプリケーションは、次のような分析を提供します。mails.
  • ファイルを種類ごとにグループ化して、すべてのドキュメントまたは画像を検索できます。
  • 画像のサムネイルを表示して、写真をすばやく表示します。
  • ファイルに任意のタグ名を付けることができます。
  • Sleuth Kit を使用すると、通話記録、SMS、連絡先などからデータを抽出できます。
  • パスと名前に基づいてファイルやフォルダーにフラグを付けるのに役立ちます。

リンク: https://www.sleuthkit.org


#4) CAINE

CAINE は、グラフィカル インターフェイスを備えた完全なフォレンジック環境を提供する Ubuntu ベースのアプリです。このツールは、モジュールとして既存のソフトウェア ツールに統合できます。 RAM からタイムラインを自動的に抽出します。

CAINE

特徴:

  • デジタル調査の XNUMX つのフェーズでデジタル調査員をサポートします。
  • ユーザーフレンドリーなインターフェースを提供します。
  • の機能をカスタマイズできます CAINE.
  • このソフトウェアは、多数の使いやすいツールを提供します。

リンク: https://www.caine-live.net


#5) グーグルのテイクアウト Convertor

グーグルのテイクアウト Convertor 変換する archiヴェドエmail Google Takeout からのメッセージとすべての添付ファイル。 このソフトウェアは、警察官が事実証拠を抽出、処理、解釈するための調査に役立ちます。

グーグルのテイクアウト Convertor

特徴:

  • Google Takeout アカウントから複数のエクスポート ファイルを一度にバッチ処理して、時間と労力を節約します。
  • このコンピューター フォレンジック アプリには、時間と労力を節約するバッチ モード機能も備わっています。
  • Google Takeout ファイルを最も一般的なクラウドベースのファイルへの変換をサポートします。mail サービス。
  • Google Takeout ファイル/フォルダーの読み込みと変換のためのデュアルモード機能を提供します。
  • サポートされているプラ​​ットフォーム: Windows

Googleデータエクスポートにアクセス

30日返金保証


#6) パラディン

PALADIN は、さまざまなフォレンジック タスクを簡素化できる Ubuntu ベースのツールです。 このデジタル フォレンジック ソフトウェアは、悪意のあるマテリアルを調査するための 100 以上の便利なツールを提供します。 このツールは、フォレンジック タスクを迅速かつ効果的に簡素化するのに役立ちます。

パレード

特徴:

  • 64 ビット バージョンと 32 ビット バージョンの両方が提供されます。
  • このツールは USB サム ドライブで利用できます。
  • このツールbox には、必要な情報を簡単に検索できるオープンソース ツールがあります。
  • このツールには、サイバー フォレンジック タスクの実行を支援する 33 以上のカテゴリがあります。

リンク: https://sumuri.com/software/paladin/


#7) エンケース

Encase は、ハードドライブから証拠を回復するのに役立つアプリケーションです。 ファイルを詳細に分析して、文書や写真などの証拠を収集できます。

ケース

特徴:

  • 携帯電話やタブレットなど、さまざまなデバイスからデータを取得できます。
  • これは、証拠の整合性を維持するための完全なレポートを作成できる、最高のモバイル フォレンジック ツールの XNUMX つです。
  • 証拠を迅速に検索、特定し、優先順位を付けることができます。
  • Encase-forensic は、暗号化された証拠のロックを解除するのに役立ちます。
  • これは、証拠の準備を自動化する最高のデジタル フォレンジック ツールの XNUMX つです。
  • 詳細な分析とトリアージ (欠陥の重大度と優先度) 分析を実行できます。

リンク: https://www.guidancesoftware.com/encase-forensic


#8) SIFT ワークステーション

SIFT Workstation は、Ubuntu をベースとしたコンピューター フォレンジック ディストリビューションです。 これは、デジタル フォレンジックおよびインシデント対応検査機能を提供する最高のコンピューター フォレンジック ツールの XNUMX つです。

SIFTワークステーション

特徴:

  • 64 ビット オペレーティング システムで動作します。
  • このツールは、ユーザーがメモリをより適切に利用できるように支援します。
  • DFIR (デジタルフォレンジックおよびインシデント対応) パッケージを自動的に更新します。
  • SIFT-CLI (コマンドライン インターフェイス) インストーラーを介してインストールできます。
  • このツールには、多数の最新のフォレンジック ツールと技術が含まれています。

リンク: https://www.sans.org/tools/sift-workstation/


#9) FTK イメージャー

FTK Imager は、AccessData によって開発されたフォレンジック ツールキットで、証拠を入手するために使用できます。 元の証拠を変更せずにデータのコピーを作成できます。 このツールを使用すると、ファイル サイズ、ピクセル サイズ、データ タイプなどの基準を指定して、無関係なデータの量を減らすことができます。

FTKイメージャー

特徴:

  • サイバー犯罪を検出するためのウィザード主導のアプローチを提供します。
  • このプログラムは、グラフを使用してデータをより適切に視覚化します。
  • 100 を超えるアプリケーションからパスワードを回復できます。
  • 高度な自動データ分析機能を備えています。
  • FTK Imager は、さまざまな調査要件に合わせて再利用可能なプロファイルを管理するのに役立ちます。
  • 前処理と後処理の洗練をサポートします。

リンク: https://accessdata.com/products-services/forensic-toolkit-ftk


#10) マグネット RAM キャプチャ

マグネット RAM キャプチャは、疑わしいコンピュータのメモリを記録します。 これにより、調査員は記憶の中にある貴重なアイテムを回収して分析することができます。

マグネットRAMキャプチャ

特徴:

  • メモリ上に上書きされるデータを最小限に抑えながらアプリを実行できます。
  • キャプチャしたメモリ データをエクスポートし、それを Magnet AXIOM や Magnet IEF などの分析ツールにアップロードできます。
  • このアプリはさまざまな機能をサポートしています Windows オペレーティングシステム。
  • マグネット RAM キャプチャは RAM の取得をサポートします。

リンク: https://www.magnetforensics.com/resources/magnet-ram-capture/


#11) X-Ways フォレンジック

X-Ways は、コンピューター法医学検査官に作業環境を提供するソフトウェアです。 このプログラムは、ディスクのクローン作成とイメージングをサポートします。 このツールを使用している他のユーザーと共同作業できるようになります。

X-Waysフォレンジック

特徴:

  • .dd イメージ ファイル内のパーティショニングとファイル システム構造を読み取る機能があります。
  • ディスク、RAID (独立ディスクの冗長アレイ) などにアクセスできます。
  • 紛失または削除されたパーティションを自動的に識別します。
  • このツールは、NTFS (New Technology File System) と ADS (Alternate Data Streams) を簡単に検出できます。
  • X-Ways Forensics はブックマークまたは注釈をサポートしています。
  • リモートコンピュータを分析する機能があります。
  • テンプレートを使用してバイナリ データを表示および編集できます。
  • データの信頼性を維持するための書き込み保護を提供します。

リンク: http://www.x-ways.net/forensics/


#12) ワイヤーシャーク

Wireshark は、ネットワーク パケットを分析するツールです。 ネットワークのテストやトラブルシューティングに使用できます。 このツールは、コンピュータ システムを通過するさまざまなトラフィックを確認するのに役立ちます。

Wiresharkの

特徴:

  • 豊富な VoIP (Voice over Internet Protocol) 分析を提供します。
  • gzipで圧縮されたキャプチャファイルは簡単に解凍できます。
  • 出力は、XML (拡張マークアップ言語)、CSV (カンマ区切り値) ファイル、またはプレーン テキストにエクスポートできます。
  • ライブデータはネットワーク、Bluetooth、ATM、USBなどから読み取ることができます。
  • IPsec (インターネット プロトコル セキュリティ)、SSL (Secure Sockets Layer)、WEP (Wired Equivalent Privacy) を含む多数のプロトコルの復号化のサポート。
  • 直感的な分析、色分けルールをパケットに適用できます。
  • 任意の形式でファイルの読み取りまたは書き込みを可能にします。

リンク: https://www.wireshark.org


#13) レジストリ偵察

Registry Recon は、レジストリ データを抽出、回復、分析するために使用されるコンピュータ フォレンジック ツールです。 Windows OS。このプログラムを使用すると、PC に接続されている外部デバイスを効率的に特定できます。

レジストリ偵察

特徴:

  • それはサポートしています Windows XP、Vista、7、8、10、およびその他のオペレーティング システム。
  • このツールは貴重な NTFS データを自動的に回復します。
  • と統合できます。 Microsoft ディスクマネージャーユーティリティツール。
  • ディスク内のすべての VSC (ボリューム シャドウ コピー) VSC をすばやくマウントします。
  • このプログラムは、アクティブなレジストリ データベースを再構築します。

リンク: https://arsenalrecon.com/products/


#14) ボラティリティフレームワーク

Volatility Framework は、メモリ分析およびフォレンジック用のソフトウェアです。 これは、RAM にあるデータを使用してシステムの実行時の状態をテストするのに役立つ、最高のフォレンジック イメージング ツールの XNUMX つです。 このアプリを使用すると、チームメイトと共同作業することができます。

ボラティリティフレームワーク

特徴:

  • PTE (Page Table Entry) フラグを素早く検索できる API を備えています。
  • Volatility Framework は、KASLR (カーネル アドレス スペース レイアウトのランダム化) をサポートしています。
  • このツールは、Mac ファイルの動作をチェックするための多数のプラグインを提供します。
  • サービスの起動が複数回失敗すると、自動的に Failure コマンドが実行されます。

リンク: https://www.volatilityfoundation.org


#15) エクスプリコ

Xplico は、オープンソースのフォレンジック分析アプリです。 HTTP (ハイパーテキスト転送プロトコル)、IMAP (インターネット メッセージ アクセス プロトコル) などをサポートします。

エクスプリコ

特徴:

  • 出力データは SQLite データベースまたは MySQL データベースで取得できます。
  • このツールを使用すると、リアルタイムのコラボレーションが可能になります。
  • データ入力やファイル数にサイズ制限はありません。
  • 抽出されたデータを便利な方法で整理するために、あらゆる種類のディスパッチャを簡単に作成できます。
  • これは、IPv4 と IPv6 の両方をサポートする最高のオープンソース フォレンジック ツールの XNUMX つです。
  • 入力ファイルを含む DNS パッケージから予約 DNS ルックアップを実行できます。
  • Xplico は、デジタル フォレンジックをサポートする PIPI (Port Independent Protocol Identification) 機能を提供します。

リンク: https://www.xplico.org


#16) 電子フェンス

E-fense は、コンピューターのフォレンジックとサイバーセキュリティのニーズを満たすのに役立つツールです。 XNUMX つの使いやすいインターフェイスで、あらゆるデバイスからファイルを検出できます。

イーフェンス

特徴:

  • 悪意のある行為、ハッキング、ポリシー違反から保護します。
  • インターネット履歴、メモリ、画面キャプチャをシステムから USB サム ドライブに取得できます。
  • このツールは、調査目標を達成できる使いやすいインターフェイスを備えています。
  • E-fense はマルチスレッドをサポートしています。つまり、複数のスレッドを同時に実行できます。neo普通に。

リンク: http://www.e-fense.com/products.php


#17) Crowdstrike

Crowdstrike は、脅威インテリジェンス、エンドポイント セキュリティなどを提供するデジタル フォレンジック ソフトウェアです。サイバーセキュリティ インシデントを迅速に検出して回復できます。このツールを使用すると、攻撃者をリアルタイムで見つけてブロックできます。

Crowdstrike

特徴:

  • これは、システムの脆弱性の管理に役立つ最高のサイバー フォレンジック ツールの XNUMX つです。
  • マルウェアを自動的に分析できます。
  • 仮想、物理、クラウドベースのデータセンターを保護できます。

リンク: https://www.crowdstrike.com/endpoint-security-products/falcon-endpoint-protection-pro/

よくあるご質問

デジタル フォレンジックは、法廷で使用できるコンピューター証拠の保存、識別、抽出、文書化のプロセスです。 これは、コンピューター、携帯電話、サーバー、ネットワークなどのデジタル メディアから証拠を見つける科学です。 これは、フォレンジック チームがさまざまなタイプの電子デバイスに存在するデジタル証拠を分析、検査、特定、保存するのに役立ちます。

以下は、最高のデジタル フォレンジック ソフトウェア ツールの一部です。

デジタル フォレンジック ツールは、法的手続きのためのコンピューター証拠の保存、特定、抽出、文書化に役立つソフトウェア アプリケーションです。 これらのツールは、 デジタルフォレンジック プロセスはシンプルで簡単です。 これらのツールは、法的手続きに関する完全なレポートも提供します。

デジタル フォレンジック ツールの主な種類は次のとおりです。

  • ディスクフォレンジックツール
  • ネットワークフォレンジックツール
  • ワイヤレスフォレンジックツール
  • データベースフォレンジックツール
  • マルウェアフォレンジックツール
  • Email フォレンジックツール
  • メモリフォレンジックツール
  • 携帯電話フォレンジックツール

次のことwing デジタル フォレンジック ツールを選択する際には、次の要素を考慮する必要があります。

  • セキュリティ
  • 複数のプラットフォームのサポート
  • ユーザーフレンドリーなインターフェース
  • 提供される機能と特徴
  • 複数のデバイスのサポート
  • 複数のファイル形式のサポート
  • 分析機能
  • 統合とプラグインのサポート

最高のデジタルフォレンジックソフトウェア

お名前 プロダクト リンク
👍 PDFからExcelへ Convertor Windows、Mac、モバイル もっと詳しく知る
ProDiscoverフォレンジック Windows、Mac、Linux もっと詳しく知る
探偵キット (+検視) Windows もっと詳しく知る
CAINE Windows、Mac、Linux もっと詳しく知る
グーグルのテイクアウト Convertor Windows もっと詳しく知る