Investigation & Forensic TOOLS
21K subscribers
241 photos
27 videos
119 files
713 links
Инструментарий для проведения расследований, криминалистических исследований, корпоративной разведки, и исследований в области безопасности.


Чат канала:
t.me/forensictoolslive
Download Telegram
Кузьмин_А_М_Высоковская_Е_А_100_самых_эффективных_методов_поиска.pdf
5.7 MB
100 САМЫХ ЭФФЕКТИВНЫХ МЕТОДОВ ПОИСКА
© Кузьмин А.М., Высоковская Е.А.
В представленном здесь сборнике в доступной форме рассматривается 171 инструмент совершенствования качества, широко используемых в мировой практике.
Данный сборник позволяет как руководителям организаций, так и специалистам, впервые открывающим для себя возможности этих инструментов, в максимально короткое время ознакомится и понять суть большой группы как простых, так и более сложных комплексных инструментов поиска новых идей ирешений задач улучшения качества процессов, продукции и услуг.
Сборник может также служить в качестве прекрасного учебного пособия для преподавателей, студентов и специалистов, позволяя им расширить знакомство с многообразием существующих инструментов проектирования и совершенствования качества, способствующих разрешению самых разнообразных ситуаций.
👍16❤‍🔥7
Смотрим содержимое буфера обмена Gboard

Расположение данных:
data\data\com.google.android.inputmethod.latin\databases\gboard_clipbaord.db*

Некоторые столбы таблицы gboard_clipbaord.db:

_id — уникальный идентификатор для каждого клипа, который также соответствует добавленной временной метки.
text - текст скопированный в буфер обмена
html_text — возможно, это текст, скопированный из html-файлов
timestamp — отметка времени в миллисекундах Unix, когда клип был добавлен.
uri — локальный путь к обрезанному изображению

Расположение изображений скопированных ранее в буфер обмена:
data\data\com.google.android.inputmethod.latin\files\clipboard_image

Вытащить и проанализировать эти данные можно в том числе при помощи
ALEAPP - парсера логов событий Android
👍6❤‍🔥3🤔1
Встречайте тьму с ясностью ❗️

Venator Red - OSINT Браузер для иследования DarkNet 🎧


1) 💩 500 Инструментов для поиска информации в Darknet'e и о пользователях darknet'a

2)
💩 150 .onion сайтов, где собраны актуальные ссылки на всё необходимое

3)
Актуальные инструменты для исследования 💩 Криптовалютных транзакций, 💩 onion-ресурсов и конечно же утечек 💩

4) 💩 Преднастроенный конфиг torrc, для избежания подключения к недоверенным серверам

5) 💩 Расширения для комфортной работы не только в DarkNet, но и в ClearNet

🔥 СКАЧАТЬ БРАУЗЕР 🔥

🖤 ВИДЕО ОБЗОР 🖤
https://youtu.be/cNLsUjqstyY
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12👎8🤔4
Шпаргалки Apple 1.pdf
799.7 KB
Шпаргалки цифрового детектива. Артефакты встроенных приложений iOS и macOS. Выпуск первый.

ЗЫ: Немного поменял дизайн, чтоб уже формировать в виде книги.
ЗЫЫ: перезалил ибо случайно выложил черновик
❤‍🔥19👍12😐2
Шпаргалки Apple Геолокация.pdf
1.4 MB
Шпаргалки цифрового детектива. Артефакты macOS и iOS. Геолокация
👍12❤‍🔥1
Частоты_БПЛА_Vol_2_0_Высокое_разрешение.png
39 MB
Памятка об использованных частотах в различных дронах с канала "Месть доброй воли"
👍24👎6❤‍🔥5
Очень интересная утилита от ребят из stryker project (мы как то про них писали и даже промокоды на pro версию рызгрывали)

Так вот, от них есть один проект называемый SimpleUsb позволяющий идентифицировать подключённой по usb устройство. Выглядит достаточно интересно. Но по ощущениям база не особо большая.
🥱10👍5👨‍💻1
Forwarded from OSINT CLUB
Как работает скрепинг TikTok, Twitter, Instagram, LinkedIn и прочего без регистрации и смс API и знаний программирования

Расширение для Firefox Zeeschuimer сохраняет посты с выбранных пользователем соц. сетей пока тот их скролит. Без API и без программирования — никакой головной боли с beautifulsoap, ограничениями на кол-во запросов и эмуляцией браузера.

Плагин автоматически сохраняет всё используя 4CAT для красивого доступа к данным.
👍18❤‍🔥1
Forwarded from OSINT CLUB
Ищем и сохраняем посты с Реддита по ключевым словам в JSON/CSV

Reddit Post Scraping Tool (инструмент от Bellingcat) позволяет искать посты по ключевым словам на определенном сабреддите, фильтровать их по листингам (Лучшие, Горячие, Последние, Спорные) и по дате публикации.

Выгрузить всё добро можно будет в JSON и CSV.

Будет удобно что-бы узнать что говорит r/wallstreetbets о траектории SPY, анализ общественного мнения и многого другого.
👍1
Forwarded from BeholderIsHere Media HUB (Beholder Is Here)
Временная_шкала_как_способ_расследований.pdf
73.9 KB
У человека занимающимся расследованиями часто возникает вопрос "А с чего мне начать?" Для этого существует прекрасная методика "Временная шкала». Если кратко, то суть ее состоит в том, чтобы разложить все на 5 временных отрезков:

* ДО
* ПРЕДСОБЫТИЕ
* СОБЫТИЕ
* ПОСТСОБЫТИЕ
* ПОСЛЕ

Где для каждого отрезка времени вам будет необходимо выделить всего 3 вещи:

* СУЩНОСТИ, присутствующие в рассматриваемом вами деле
* ДЕЙСТВИЯ, которые эти сущности производят относительно друг друга
* КАНАЛЫ КОММУНИКАЦИЙ, через которые производятся эти действия

Сделав все это вы получите очень наглядную картину векторов внимания для проведения расследований.
👍19❤‍🔥5
Forwarded from Dana Scully
Отличная mindmap по социалке
Здесь ещё много полезных данных
👍16👎3😐1
Forwarded from BeholderIsHere Media HUB (Beholder Is Here)
ПРО ШПАРГАЛКИ ЦИФРОВОГО ДЕТЕКТИВА:
Справочник полностью готов! Сейчас идёт вычитка текста и актуализация информации. Как только закончим - всем кто донатил будет выслана специальная электронная версия. Ну а дальше издательство и печатная живая книга!

Ещё раз всем спасибо за поддержку!
👍44❤‍🔥5
Несколько лет назад мы не могли представить себе многих вещей. Например, что можно понять текст на незнакомом языке, не выясняя в словаре перевод каждого отдельного слова. Что можно мгновенно узнать адрес ближайшей работающей аптеки, находясь в любой точке города. Что такси не нужно долго ждать или заказывать заранее.

💡 Однако сейчас это совершенно обычные вещи, которые стали возможны благодаря появлению приложений от компании Яндекс, известной далеко за пределами Российской Федерации и смело конкурирующей с таким гигантом IT-индустрии, как Google.

В нашей сегодняшней статье мы поговорим об истории компании, рассмотрим несколько самых популярных приложений и расскажем, какие данные из них можно извлечь.
👍6🥱4❤‍🔥1
💼Исследуем и анализируем фирмы в РФ

Вдохновившись актуальностью темы, я завершил работу над статьей, посвященной анализу деятельности юридических лиц. В этой работе мы углубимся в анализ финансовой отчетности, осветим тонкости государственных закупок, обсудим основные признаки, свидетельствующие о нарушениях и поговорим о многом другом!

Представленный материал — лишь часть того многообразия инструментов и методик, которые существуют для исследования компаний в России.


Читать
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12👎1
Forwarded from White Hat
🔎 PCAPdroid — сетевой трафик устройства

PCAPdroid - это приложение Android с открытым исходным кодом, которое позволяет отслеживать и экспортировать сетевой трафик вашего устройства.

Приложение имитирует VPN для захвата без полномочий root, но, в отличие от VPN, трафик обрабатывается локально на устройстве.

Ссылка на GitHub

#android #traffic
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
👣 Насколько тяжело провести извлечение данных из мобильных устройств?

📲 К сожалению, далеко не всегда достаточно нажать несколько клавиш на компьютере, чтобы получить данные. В таком случае исследователю предстоит длительная и кропотливая работа. Помимо специальных технических навыков, ему может потребоваться специальное оборудование, а самое главное — знание, как решать ту или иную задачу.

В нашей сегодняшней статье мы рассмотрим нетипичные случаи, с которыми чаще всего сталкиваются специалисты в рамках работы «Лаборатории МКО Системы».
👍11🥱1
Forwarded from S.E.Reborn
🦈 Полный курс по Wireshark.

Часть первая: https://youtu.be/qvj7Uzj8QPY
• Введение;
• Что такое WireShark;
• Немного о протоколоах, айпи и OSI;
• Установка и настройка WireShark;
• Разбор интерфейса;
• Фильтры протоколов, ip, портов;
• Анализ HTTP Пакетов;
• Демонстрация кражи учетных данных;
• WireShark и Linux фаерволл;
• Обнаружение неавторизованного трафика.

Часть вторая: https://youtu.be/j2C0k4DetoY
• Обзор командной строки;
• Аргументы командной строки;
• Захват трафика в файл и его дальнейший анализ;
• Ограничения захвата файлов;
• Фильтры захвата и отображения;
• Обзор режимов сетевых карт;
• Режим мониторинга;
• Расшифровка захваченного трафика;
• Форматирование вывода в файл cls.

Часть третья: https://youtu.be/nkojpdZj4tE
• Извлечение реальной информации (Видео, фото и тд);
• WireShark и Nmap, виды сканирования и количество трафика;
• Стелс-сканирование;
• SSH туннелирование. Захват трафика через интернет. Введение;
• Настройка удаленной машины. Настройка SSH;
• TCPdum установка и настройка захвата;
• Захват трафика с удаленного хоста;
• Установка сервера, админки и клиента;
• Необходимый софт и ОС;
• Установка операционных систем;
• Установка гостевых дополнений, установление SSH соединения с сервером;
• Настройка фаервола на пропуск трафика;
• Захват трафика с машины клиента;
• Запрещаем доступ к определенным ресурсам.

#RU #Wireshark
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25❤‍🔥2🥱1
praat инструкция на русском.pdf
6.7 MB
Достаточно мощная, простая, при этом опенсорсная и бесплатная мультиплатформенная программа для анализа речи Praat. Очень хорошее подспорье для идентификации голоса на аудио записях и создания голосового отпечатка (особенно) .

А в приложенном файле- инструкция к нему.
👍15❤‍🔥4