kv-md5

MD5

vfc-logo

Virtualno forenzično računalništvo z MD5

VFC je bil v forenzični skupnosti prvič predstavljen leta 2007. Omogoča preprosto ustvarjanje virtualnega stroja ciljnega sistema, kar preiskovalcu omogoča, da ponovno ustvari "prizorišče digitalnega zločina" in z njim komunicira, kot da bi sedel pred zadevnim računalnikom.

Z uporabo priznanih tehnik forenzike VFC pregleda ciljni disk in zbere ustrezne sistemske informacije, da lahko zelo hitro sestavi ogrodje VMware in ustvari forenzično varno kopijo ciljnega sistema (eksponata) kot virtualnega stroja (VM). Ta postopek je avtomatiziran s programsko opremo VFC, s čimer se izognemo BSOD in napakam gonilnikov ter uporabniku prihranimo ure ročnega diagnosticiranja in popravljanja.

VFC omogoča virtualizacijo operacijskih sistemov Windows, Linux, Solaris in drugih platform.

VM VFC omogoča uporabniku, da se premika po namizju osumljenca, kot da bi dobesedno vklopil svoj računalnik. To lahko storite z delom s forenzičnimi slikami z uporabo integriranega orodja za montažo VFC Mount™ ali neposredno s trdega diska samo za branje. Zaradi svoje preprostosti VFC omogoča forenzičnim strokovnjakom in strokovnjakom, ki se ukvarjajo s forenzičnimi preiskavami, da računalnike forenzično pregledajo ne v urah, temveč v nekaj minutah!

VFC se lahko uporablja tudi za pomoč preiskovalcu pri iskanju obremenilnih in razbremenilnih podatkov. Preiskovalcu omogoča vizualizacijo namizja osumljenca v obliki, ki jo lahko razume vsakdo. To lahko stori v živo na sodišču z uporabo prenosnega samostojnega klona virtualnega stroja ali pa ga posname v obliki mirujočih slik za poročila. To je lahko zelo koristno v primerih, ko lahko netehnična oseba, kot je sodnik, laični ocenjevalec ali odvetnik, razume in prepozna podatke.

Druga zelo pomembna funkcija, ki jo morajo preiskovalci upoštevati, je "Obnovitvena točka za forenziko / VM popravkov". Ta preiskovalcu omogoča "ponastavitev" računalnika na prejšnje stanje, da bi odkril povezave, ki so bile v računalniku shranjene v prejšnji različici računalnika, na primer povezave do spletnih strani s sumljivimi ali kriminalnimi dejavnostmi, ki so bile od takrat odstranjene.

Zakaj VFC ?

Tukaj je le nekaj pomembnih možnosti za digitalno vrednotenje z VFC:

Obidite gesla Windows in pretvorite račune Windows Live v lokalne račune

Ustvarite VM in ga zaženite v nekaj sekundah

Ustvarite neodvisno digitalno kopijo, ki jo lahko uporabite na sodišču (podatki v računalniku, ki ga je treba analizirati, se ne spremenijo).

pregledovanje prizadetega računalniškega sistema za zlonamerno programsko opremo (trojanski konji, zlonamerna programska oprema, vohunska programska oprema itd.)

zaženite VFC z zagonskega ključka in ustvarite sliko za forenziko ( E01, DD, RAW, VHD, VHDx itd. ), pri čemer zaobidete geslo Windows.

...in še veliko več!
Vir in dodatne informacije na: