BLUE.BEAR.FORENSIC.CARVER.2025.V12.12.65.WIN64-TEL
Auf vielfachen Wunsch der Strafverfolgungsbehörden bringt Bluebear eine Standalone-Version seines viel gelobten FORENSIC CARVER heraus. Der Forensic Carver wird in Verbindung mit der LACE Client-Server-Lösung seit 8 Jahren von Partnern weltweit eingesetzt, um Bilder, Videos (und Dokumente) aus beschlagnahmten digitalen Medien zu extrahieren.
Die Welt der Computerforensik hat sich weiterentwickelt, und Experten verwenden heute eine Vielzahl von Werkzeugen, um digitale Beweise zu extrahieren, zu analysieren, zu kategorisieren/klassifizieren und zu verwalten. Durch die Freigabe unseres LACE CARVER als eigenständiges Tool können Forensiker die Beweise effizient extrahieren und unter Verwendung des JSON-Standards in alle verschiedenen Tools importieren, die sie zur Analyse und Überprüfung der Beweise verwenden.
Eine sehr erschwingliche, leicht zu installierende, einfach zu bedienende, superschnelle und grundsolide Software, um Bilder und Videos (und Textdokumente) aus beliebigen digitalen Medien auf forensisch fundierte Weise zu extrahieren. Der LACE FORENSIC CARVER erkennt über 180 Dateitypen, darunter Bild-, Video-, Text-, Archiv- und Datenbankdateien.
LACE FORENSIC CARVER akzeptiert die folgenden Eingaben
Zugewiesener und nicht zugewiesener Speicherplatz des physischen Laufwerks (kompatibel mit Schreibblockern)
Windows-Verzeichnisstruktur (für CD/DVD, ein bestimmtes Laufwerk oder einen Ordner oder für den Zugriff auf Windows Shadow Copy)
Alle forensischen Bilder, die aus der Erfassung eines Laufwerks resultieren (EWF: E0*, Ex0*, L0*, Lx0*, RAW: DD, SMART: S0* und AFF)
LACE FORENSIC CARVER erzeugt die folgenden Ausgaben
LIA-Format
leichtes und einfaches proprietäres Format für den Import in die LACE-Lösung
Getrennte Ergebnisse für Bilder, Videos und Textdateien.
Enthält eine Protokolldatei, um das Ergebnis des Carving zu überprüfen
Enthält eine Debug-Datei für den Fall, dass ein Problem mit bestimmten Dateien auftritt
Odata JSON-Format
Robustes und stark standardisiertes Format zur Übermittlung digitaler Beweise
Unterstützt von vielen forensischen und Media-Grading-Tools wie: Xways, Magnet, Hubstream, Griffeye DI und andere.
Gefördert durch internationale Projekte: Projekt Vic, UK-CAID, Interpol ICSE
LACE FORENSIC CARVER kann die folgenden Dateien extrahieren
Bilder, Videos und digitale Textdateien
In freier Sicht
In Windows-Volumenschattenkopien
Gelöschte Dateien (zur Löschung markiert, aber noch intakt)
In nicht zugewiesenem Speicherplatz (teilweise überschrieben)
Eingebettet in andere Dateien (PDF, Emails, Word, Powerpoint etc..)
In Containern (Zip, RAR, Pst, Sqlite, ISO, BIN, CUE und CD/DVD-Images)
Kennwortgeschützte ZIP/RAR-Dateien werden automatisch für weitere Untersuchungen ausgesondert
In Windows Thumbs.db, Thumbscache-Archiven und OS X .DS_Store
LACE FORENSIC CARVER kann auch
Optionen Schnell und Gründlich
sehr schnell, indem nur nach Dateierweiterungen gesucht wird
Gründlicher, indem der Header jeder Datei überprüft wird
Byte für Byte überprüfen, um eingebettete Dateien zu extrahieren
sehr effizient sein
Fähigkeit, forensische UFDR-Dateien eines Mobiltelefons entweder in das LIA- oder JSON-Format zu konvertieren.
Kann irrelevante Dateien herausfiltern (Gifs, Icons, Ränder, Kanten, die sich in Temp-Verzeichnissen ansammeln)
Ignorieren von Filmdateien beim Extrahieren von Bildern (mehrere .jpg-Bilder)
Filter für minimale/maximale Dateigröße, bestimmte Erweiterungen, bestimmte Verzeichnisse
Mehrere Aufträge in eine Warteschlange stellen. Warteschlange speichern und laden
Batch-Modus für die forensische Mehrfacherfassung (E0*) und rekursiver Batch-Modus
Anwendung einer Ignorierliste wie z. B. des NRSL-Hash-Sets zum Ausschluss bekannter irrelevanter Dateien
ENGLISCH
PW: theeducationlounge
BETRIEBSSYSTEM:
WINDOWS
.TEL\VERLASSEN
HOSTER: KatFile
Die Veröffentlichung ist lediglich zu Bildungszwecken gedacht.
Sie beruht auf dem Recht der Informationsfreiheit.
The publication is intended for educational purposes only.
It is based on the right of freedom of information.
0 Kommentare:
Kommentar veröffentlichen