Bilgisayar Genel İnternet Teknoloji

En İyi Ücretsiz Adli Bilişim Yazılımları

Adli bilişim, genel olarak bilgisayar, cep telefonu ve benzeri cihazlar kullanılarak işlenmiş suçların analizi, raporlanması ve vakanın çözüme ulaştırılması için izlenen teknik ve prosedürlerin kullanıldığı bir bilim dalıdır.

Adli bilişim hizmetleri, çoğu zaman adli bilişim laboratuarlarında yürütülmekle birlikte zaman zaman vakaya konu olan yerde de çalışılmak zorunda kalınan durumlar olabilir. Adli bilişim hizmetlerinin yürütülmesinde uygulanan prosedürler aşağıdaki gibi özetlenebilir:

-Adli bilişim vakasının çözülmesi için hazırlıkların yapılması

-Delillerin toplanması ve korunması

-Delillerin adli bilişim metodolojisi ile incelenmesi

-Bulguların ortaya konması

-Bulguların sunumu ve raporlanması

-Söz konusu adli bilişim vakasıyla ilgili bilirkişi raporu ya da mütalaa yazılması

Adli Bilişim Yazılımları

1 – SANS Investigate Forensic Toolkit (SIFT)

SANS Investigative Forensic Toolkit ( SİFT ) sizlere bir Adli Bilişim araştırmasında lazım olabilecek bütün araçları içeren Ubuntu tabanlı hazırlanmış live CD’ dir. 
Dosya Sistemi Desteği; Windows (MSDOS, FAT, VFAT, NTFS), MAC (HFS)Solaris (UFS), Linux (EXT2/3/4), iPhone, Blackberry, Android 
Desteklediği dosya biçimleri:  Bilirkişi Format (E01), İleri Adli Format (AFF), RAW (dd)

1 (1)

Download : http://digital-forensics.sans.org/community/downloads

2 – Access Data FTK İmager Forensic Toolkit

Tüm dünyada kabul gören Adli Bilişim yazılımı olan FTK İmager ile bir Adli Bilişim soruşturmasını her yönü ile yapabilir ve yaptığınız soruşturmayı kolaylıkla raporlayabilirsiniz. FTK imager ile yapmış olduğunuz her çalışmaya ayrı bir şifre atayarak ( hash ) çalışmalarınızın güvenirliliğini sağlayabilirsiniz. FTK İmager ile Hdd, REM, E-Posta, İnternet ve Sohbet analizi, Mobil analizi yapabilir yaptığınız bu analizleri Raporlama sayfasında kolayca raporlayabilirsiniz. Hızlı arama özelliği ile bulmak istediğiniz özel kelimeleri kolayca arayabilirsiniz. Ayrıca Data FTK İmager Forensic Toolkit taşınabilir özellikte olan sürümü de mevcuttur.

Dosya Sistemi Desteği; Windows (MSDOS, FAT, VFAT, NTFS), MAC – IOS (HFS)Solaris (UFS), Linux (EXT2/3/4), UNİX, iPhone, Blackberry, Android

Desteklenen Dosya Türleri: Credant, safeboot, UTIMACO, SafeGuard Kurumsal, EFS, PGP, GuardianEdge, Pointsec, S / MIME OpenOffice, TrueCrypt, FileVault’u (Apple), FileVault 2 (Apple), DMG dosya (Apple), RAR, WinZip gelişmiş şifreleme, 7-Zip, şifre korumalı iOS yedekleme dosyaları, PGP şifre dosyaları, BCArchive, BCTextEncoder, ABICoder, AdvancedFileLock, , CryptoForge, Cypherus dosyaları.

2

Download: http://www.accessdata.com/support/product-downloads/ftk-download-page

3 – CAINE (Computer Aided INvestigative Environment)

CAINE açık kaynak kodlu birçok Adli Bilişim programını bir araya toplayan Linux tabanlı Live Cd’ dir. Caine ile Bilgisayar incelemeleri, Mobil incelemeler yapabilir, yaptığınız incelemeleri yarı otomatik olarak raporlayabilirsiniz. Ayrıca Caine sizlere veri kurtarma özelliği de sunmakta olup Windows ve Linux sisteminde sorunsuz çalışmaktadır.

3

Download: http://www.caine-live.net/page5/page5.html

4 – DEFT (DART)

En popüler açık kaynak Adli Bilişim inceleme yazılımlarını bir arada bulunduran DART delillerin toplanması ve hızlı bir şekilde analiz edilmesini sağlayan Linux tabanlı bir Live CD’ dir. DART ile Bilgisayar ve Mobil inceleme, Ağ İncelemesi yapabilir yaptığınız incelemeleri raporlayabilirsiniz. DART sizlere veri kurtarma özelliği de sunmakta olup Windows ve Linux sisteminde sorunsuz çalışmaktadır.

4

Download: http://www.deftlinux.net/download

5 – ProDiscover Basic

ProDiscover Basic ile Adli Bilişim incelemesinde delilleri analiz ederek analiz raporu alabilirsiniz. İstediğiniz kriterlerde arama yapma seçeneği sunan basit bir Adli Bilişim yazılımı olan ProDiscover Basic Windows, Linux ve Unix sisteminde sorunsuz çalışmaktadır.

5

Download : http://www.techpathways.com/desktopdefault.aspx?tabindex=8&tabid=14

6 – Volatility Framework

Volatility Python ile yazılmış uçucu bellekte ( REM ) bulunan delilleri ve malware analizi yapmayı sağlayan açık kaynak kodlu bir Adli Bilişim yazılımıdır. Volatility sizlere ağ analizi yapma imkanıda sağlamaktadır. Windows ve Linux sisteminde sorunsuz çalışmaktadır.

6 (1)

Download : https://code.google.com/p/volatility/downloads/list

7 – GETDATA Forensic Imager

Forensic Imager ile Adli Bilişim incelemesi için gerekli kopyayı alabilir, almış olduğunuz kopyaları farklı Adli Bilişim yazılımlarında çalıştırabilmek için dönüştürebilmenize olanak sağlayan Windows tabanlı bir Adli Bilişim Programıdır. Windows sistemlerinde sorunsuz olarak çalışmaktadır.

7

Download : http://www.forensicimager.com/download-forensic-imager.php

8 – Sleuthkit (Autopsy

Autopsy birçok Adli Bilişim yazılımını bir arada bulunduran, Adli Bilişim çalışmalarınızda delillerin elde edilmesi, analizi ve raporlamasını yapabileceğiniz bir yazılımdır. Windows sisteminde çalışan yazılım ile Linux ve OS X sisteminde çalışan yazılımlar bir birinden ayrıdır.

8-601x488

Download : http://www.sleuthkit.org/autopsy/download.php

9 – Oxygen Forensic Suite Standard

Oxygen Forensic Suite ile Cep Telefonlarınızda Rehber, Mesajlar ( Sms, Mms ve E-posta ), arama kayıtları, takvim, rehber, fotoğraf, video, belgeler ve cihaz veritabanına erişerek delillerin elde edilmesini ve raporlamasını yapabilirsiniz. Oxygen Forensic Suite ile aynı zamanda silinmiş mesaj ve belgelerini de kurtarabilirsiniz. Oxygen Forensic Suite programının ücretli sürümünde programda bir çok özelliğe tam erişim sağlanmıştır.

9

Download : http://www.oxygen-forensic.com/en/download/freeware

10 – Digital Forensic Framework

DFF açık kaynak kodlu gelişmiş bir Adli Bilişim yazılımı olup DFF ile Adli analiz için veri toplayıp topladığınız verileri analiz eder ve gelişmiş raporlama bölümü ile rapor yazabilirsiniz. DFF sizlere silinmiş klasör ve dosyalarınızı da kurtarma imkanı vermektedir. Desteklediği dosya türleri; RAW, EWF ve AFF, Digital Forensic Framework Windows ve Linux sisteminde sorunsuz çalışmaktadır.

10

Download : http://www.digital-forensic.org/download

11 – Mandiant RedLine

Mandiant RedLine ile bellek ve dosya, kayıt defteri verileri, ağ bilgileri, hizmetler, ve tüm web geçmişi analizi yaparak zararlı yazılımların tehdit değerlendirmesini yapabilirsiniz.

1-1

Download : https://www.mandiant.com/resources/download/redline

12 – Masterkey Linux

Masterkey açık kaynak kodlu birçok Adli Bilişim programını bir araya toplayan Live Cd ve Usb den çalışan sürümü olan Linux tabanlı bir yazılımdır.

2

Download : https://grml.org/download

13 – MOBILedit! Forensic

MOBILedit! Forensic ile kişiler, fotoğraflar, takvimler, notlar, SMS – MMS, vdeo, e-posta, web tarayıcı bilgileri, uygulama bilgileri, konum bilgileri ve Sim kart bilgilerinin analizini yapabilirsiniz. MOBILedit! Forensic programı Apple, Android desteklemektedir.

3

Download : http://www.mobiledit.com/downloads.htm?show=8

14 – S.A.F.T.

S.A.F.T. ile kişiler, fotoğraflar, takvimler, notlar, SMS – MMS, vdeo, e-posta, web tarayıcı bilgileri, uygulama bilgileri, konum bilgileri ve Sim kart bilgileri ve sosyal ağların analizini yapabilirsiniz. Sadece Android cihazlar içindir.

4

Download : http://www.signalsec.com/saft

15 – Iphone Analyzer

Iphone Analyzer ile kişiler, fotoğraflar, takvimler, notlar, SMS – MMS, vdeo, e-posta, web tarayıcı bilgileri, uygulama bilgileri, konum bilgileri ve Sim kart bilgilerinin analiz yapanilirsiniz. Sadece İphone cihazlar içindir.

5-1

Download : http://sourceforge.net/projects/iphoneanalyzer

Yazar Hakkında

Mustafa SEVİNÇ