'Technology/S/W'에 해당되는 글 34건

  1. 2009.07.14 EnCase 6.14 2
  2. 2009.06.30 Helix 3 Pro 2009 R2 출시
  3. 2009.05.04 Install Servlet for Sun Solaris
  4. 2009.04.20 중복파일제거
  5. 2009.04.02 FTK Imager 2.5.5
  6. 2009.03.27 EnCase 6.13 Windows Initialize Case 문제
  7. 2009.03.26 EnCase V6
  8. 2009.03.26 EnCase V5
  9. 2009.03.26 EnCase V4
  10. 2009.03.26 EnCase V3

EnCase 6.14


EnCase 6.14 버전이 출시되었습니다.

설치시 어떤 작업이 이루어지는지 보여줍니다. 보통 HASP Driver 설치에 시간이 많이 걸리곤 했죠.

Options 항목에 Code Page가 추가되었습니다.

어떤 역할을 할까요?

이제 EnCase 내부에서 RAR 파일도 Mount 해서 내용을 확인할 수 있습니다.

HPUX의 파일 시스템인 VxFS와 UFS를 지원합니다.

exFAT를 지원합니다.

그 밖에

Linen이 Multithread를 지원해서 Imaging 속도를 향상시켰다고 합니다. 해봐야 알듯합니다.

Firefox 3 분석을 제대로 해줍니다.

Vista 64에서 Prosuite(PDE,VFS,EDS)가 제대로 동작합니다.

다른 기능도 테스트 해봐야 할 듯합니다.

'Technology > S/W' 카테고리의 다른 글

윈도우 레지스트리 생성 및 변경 시간 체크  (2) 2009.07.30
IETester  (0) 2009.07.28
Helix 3 Pro 2009 R2 출시  (0) 2009.06.30
Install Servlet for Sun Solaris  (0) 2009.05.04
중복파일제거  (0) 2009.04.20

Helix 3 Pro 2009 R2 출시

Forensic 조사자의 필수품이었던 Helix의 상용버전인 Helix 3 Pro의 신버전(2009R2)이 출시되었다네요.

기능 추가 사항 

- Ability to save hash values generated in the Hash window  

- Acquisitions now have a single file name for all three output files: chain of custody, log, and image name 
- Helix3 Pro will auto discover the Helix3 Pro Receiver application on the local network 
- Helix3 Pro Receiver can accept more than 1 incoming image at a time  
- Save search results to a log file  
- Automatic verification of image hashes  
- Ability to image RAM on Linux through the /dev/mem device  
- Renamed dropdown item from Helix Pro Server to Helix3 Pro Receiver  
- Added cloning feature to the Helix3 Pro bootable UI  
- Added ability to mount devices from bootable UI  
- Can send volatile data collection results to Helix3 Pro Receiver  
- Log file contains all the output locations  
- Added additional exception handling  
- Automatically detects if the destination location does not have enough space for an image file 
- Hash search result files to ensure integrity when copied  
- Custom 2.6.28 Linux Kernel 
- New targetiscsi ability which auto generates devices and makes them available read only to iscsi initiators 
- Add new user called helix client with password helix for ssh access (sshd auto starts on boot) 
- Added crypt setup to bootable side 
- Added sqlite3 to bootable side 
- Added autopsy 2.21 to bootable side 
- Switched to Ubuntu 9.04 base 


- Encoding problems for foreign languages 

- Adjusted bootable side wallpaper to work with all resolutions  
- Adjusted text in the About box  
- Leaving "Copy Files To:" field blank in Search Window causes NilObjectException Error  
- OutOfBoundsException error when sending volatile data to receiver  
- Adjusted the order of collection for all tools to meet order of volatility collection 
- Clicking on stop button doesn't stop Receiver application from receiving data  
- NilObjectException Error when skipping verification of image  
- NilObjectException Error with printing blank COC form  
- Exception when creating the Chain of Custody form  
- Stopping an image being sent to a Receiver causes a NilObjectException Error  
- "User Info" volatile data does nothing  
- Verification fails for image of live device saved to a locally attached storage device  
- Search box highlighted when on the Info screen  
- Fix NilObjectException Error possibility within launcher code  
- NilObjectException Error on Mac 10.4 when launcher and Helix3 Pro start  
- If destination is in path of search folder files copied to destination will be shown in search results  
- Search button is disabled when memory device is selected 


'Technology > S/W' 카테고리의 다른 글

IETester  (0) 2009.07.28
EnCase 6.14  (2) 2009.07.14
Install Servlet for Sun Solaris  (0) 2009.05.04
중복파일제거  (0) 2009.04.20
FTK Imager 2.5.5  (0) 2009.04.02

Install Servlet for Sun Solaris

EnCase Enterprise의 agent인 Servlet을 Sun Solaris에 설치하는 방법입니다.

현재 Sun Solaris Sparc (x86에는 설치되지 않습니다) 8,9,10 의 32/64 machine을 지원하고 있습니다.

일반적인 Servlet은 ELF 파일만 실행시켜주면 되지만 Solaris의 경우 Driver 설치가 필요합니다.

따라서 Servlet 패키지를 시스템에 업로드 한 뒤 압축을 푼 후 pkgadd 명령어를 이용해 설치합니다.

설치가 끝나면 실행해주시면 됩니다.

실행 후 프로세스와 네트워크 상태를 확인해서 이상이 없으면 준비가 완료된 것입니다.

'Technology > S/W' 카테고리의 다른 글

EnCase 6.14  (2) 2009.07.14
Helix 3 Pro 2009 R2 출시  (0) 2009.06.30
중복파일제거  (0) 2009.04.20
FTK Imager 2.5.5  (0) 2009.04.02
EnCase 6.13 Windows Initialize Case 문제  (0) 2009.03.27


Lance Mueller 의 blog에 공개된 내용입니다.

EnCase로 조사를 수행하다 보면 중복된 파일을 필터링해야할 필요가 있습니다.

EnCase에서 기본으로 제공하는 필터인 "Unique Files by Hash"가 있긴 하지만 이 필터는 Case 내의 모든 파일에 적용되는 필터입니다.

Lance Mueller가 수정한 EnScript에서는 선택한 파일을 대상으로만 필터가 적용됩니다.

필터 창에서 새로만들기로 붙여넣어주시면 됩니다.


'Technology > S/W' 카테고리의 다른 글

Helix 3 Pro 2009 R2 출시  (0) 2009.06.30
Install Servlet for Sun Solaris  (0) 2009.05.04
FTK Imager 2.5.5  (0) 2009.04.02
EnCase 6.13 Windows Initialize Case 문제  (0) 2009.03.27
EnCase V6  (0) 2009.03.26

FTK Imager 2.5.5


FTK 실행화면

기능 : 물리디스크나 DD, Smart, Expert Witness(E01) 이미지로부터 신규 이미지 등을 생성하거나 추출할 수 있음

라이센스 : Free

변경사항 : 기존버전에서 생성한 E01 파일을 EnCase에서 읽을때 발생하던 오류 수정


2.5.4 이전 버전에서 생성한 Image를 EnCase에서 읽어들일때 보이는 에러 메시지

'Technology > S/W' 카테고리의 다른 글

Install Servlet for Sun Solaris  (0) 2009.05.04
중복파일제거  (0) 2009.04.20
EnCase 6.13 Windows Initialize Case 문제  (0) 2009.03.27
EnCase V6  (0) 2009.03.26
EnCase V5  (0) 2009.03.26

EnCase 6.13 Windows Initialize Case 문제

EnCase 6.13의 Case Processor 중 분석 초기에 자주 사용되는 Windows Initialize Case 를 사용시 결과가 제대로 나오지 않는 오류가 있었습니다. -> 클릭

북마크에 빈 폴더만 생성이 되고 Console 화면에서는 "Case Processor took 0 minutes 0 seconds." 라는 메시지가 보입니다.

상세한 오류 내용은 다음과 같습니다.

현재 GSI에서 오류를 수정한 Script를 배포하고 있습니다. --> 클릭

편의를 위하여 이곳에도 올려놓겠습니다.

포함된 파일의 Hash 값은 다음과 같습니다.

파일 교체 이후에는 이전버전과 마찬가지로 정상 동작합니다.

평소와 달리(?) 20일만에 패치를 적용해준 GSI의 민첩성(-_-)에 감사드립니다.

'Technology > S/W' 카테고리의 다른 글

중복파일제거  (0) 2009.04.20
FTK Imager 2.5.5  (0) 2009.04.02
EnCase V6  (0) 2009.03.26
EnCase V5  (0) 2009.03.26
EnCase V4  (0) 2009.03.26

EnCase V6


EnCase 실행화면

Oracle Outside In Technology 도입, Native viewing 및 Indexing 지원
SHA-1 Hashing 지원
Full Memory / Process Memory imaging 지원

'Technology > S/W' 카테고리의 다른 글

FTK Imager 2.5.5  (0) 2009.04.02
EnCase 6.13 Windows Initialize Case 문제  (0) 2009.03.27
EnCase V5  (0) 2009.03.26
EnCase V4  (0) 2009.03.26
EnCase V3  (0) 2009.03.26

EnCase V5


EnCase 5.05K 실행화면

XP Style 메뉴 도입
4분할 Pane 도입
Condition 기능 도입
Pro Suite, FastBloc SE 등 Plugin 도입
복사방지를 위해 Alladin HASP HL 도입

'Technology > S/W' 카테고리의 다른 글

EnCase 6.13 Windows Initialize Case 문제  (0) 2009.03.27
EnCase V6  (0) 2009.03.26
EnCase V4  (0) 2009.03.26
EnCase V3  (0) 2009.03.26
EnCase V1  (0) 2009.03.26

EnCase V4


EnCase 4.22a 실행화면

Crack 버전이 유통중인 마지막 버전. 정식버전 Dongle이 있을경우 실행가능
Filter, Query 개념 도입
Script 명이 EnScript 로 변경됨
Enterprise Edition 출시
Forensic 수사 자체의 기능으로는 거의 완성 단계

'Technology > S/W' 카테고리의 다른 글

EnCase V6  (0) 2009.03.26
EnCase V5  (0) 2009.03.26
EnCase V3  (0) 2009.03.26
EnCase V1  (0) 2009.03.26
FTK 2  (0) 2009.03.02

EnCase V3


EnCase 3.22g 실행화면

pane 개념이 생김
Interface적인 측면에서 v6 까지의 기본 틀이 됨
EScript(EnScript) 개념 도입

'Technology > S/W' 카테고리의 다른 글

EnCase V5  (0) 2009.03.26
EnCase V4  (0) 2009.03.26
EnCase V1  (0) 2009.03.26
FTK 2  (0) 2009.03.02
EnCase 6.12 출시  (0) 2008.11.19
prev | 1 | 2 | 3 | 4 | next