Investigation & Forensic TOOLS
21K subscribers
241 photos
27 videos
119 files
713 links
Инструментарий для проведения расследований, криминалистических исследований, корпоративной разведки, и исследований в области безопасности.


Чат канала:
t.me/forensictoolslive
Download Telegram
Очень добротный парсер паролей Pandora. Позволяет извлекать учетные данные и пароли из 14 различных сервисов хранения паролей. В числе которых: 1Password, LastPass, Roboform, Passwarden и тп.
👍14
Шпаргалки_цифрового_детектива_Что_и_где_искать.pdf
1 MB
Мониторя каналы, вижу, что предварительная версия шпаргалок для донаторов пошла в народ. Ну и, наверное, глупо было бы не выложить ее тут.

Для тех, кто хочет поддержать этот маленький проект рублем будет ранний доступ к последующим версиям ну и для тех, кто отправил 1000р и более физическая бумажная версия с автографом, когда выйдет.

И конечно же ваша поддержка дает стимул продолжать делать это дальше.
👍50👎9
Forwarded from BeholderIsHere Media HUB (Beholder Is Here)
Одна пара решила проверить исходя из данных Google, как часто они пересекались в пространстве до своего знакомства. И тут не столько мимимишность момента, сколько прекрасный гайд по реконструкции графа перемещения в пространстве.
👍14
Ещё одна статья на Хабре про способы деанонимизации на примере аниме "Тетрадь смерти", конечно же многие вещи в ней описанные могут быть выполнимы гипотетически, но некоторые имеют под собой весьма реальные шансы быть использованы в реальных условиях.
👍11
🔄 Мониторинг

В данном разделе собрана информация об инструментах и методах, направленных на отслеживание изменений во внутренней и внешней среде компании.

Вернуться к списку разделов 🔵

Публикации:

➡️Мониторинг социальных сетей: Крибрум
➡️Мониторинг социальных сетей: Social-searcher
➡️Google CSE для поиска по социальным сетям
➡️Оперативный мониторинг изменения статуса юридического лица (мониторинг создания новых юридических лиц)
➡️Перечень популярных фриланс порталов для мониторинга
➡️Мониторинг отзывов о компании - работодателе

Ссылки на другие инструменты:

➡️Мониторинг публикаций на Федресурсе
➡️Мониторинг изменения собственников объекта недвижимости: KadBase
➡️Мониторинг СМИ: MySeldon (раздел "Новости")
➡️Мониторинг изменений сайта: Monitor-site
➡️Мониторинг социальных сетей и СМИ: Babkee
➡️Мониторинг изменения цен: Priceva

Справочно:

➡️Право на забвение: запрос на удаление контента из поисковой выдачи

... информация обновляется 🔅
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12
Forensic OSINT - расширение Chrome, предназначенное для эффективного и комплексного сбора веб-артефактов во время расследований.

▫️https://www.forensicosint.com/download

😎👍 САЙТ | ВК | TLG
🕵️‍♂️ ЧАТ-БОТ 🪪 ВИЗИТКА
👍11👎5
🔄 Поиск и анализ документов

В данном разделе собрана информация об инструментах и методах поиска и анализа различных документов, которые могут вам встретится в ходе изучения деятельности компании.

Вернуться к списку разделов 🔵

Публикации:

➡️Статья: "Анализ кассовых чеков"
➡️Поиск электронных кассовых чеков
➡️Dork для поиска по Google Drive
➡️Поиск документов в облачных хранилищах
➡️Расшифровка расчетного счета
➡️Аудиторское заключение: информация о связанных сторонах

Ссылки на другие инструменты:

➡️Получение выписки о компании из ЕГРЮЛ
➡️Получение копий бухгалтерской отчетности компании из ФНС
➡️Получение выписки об объекте недвижимости из Росреестра
➡️Архивные копии выписок об объектах недвижимости
➡️Информация о лицензиях (действующие / не действующие)
➡️Документы публичных акционерных обществ. Источник № 1.
➡️Документы публичных акционерных обществ. Источник № 2.
➡️Документы о владении объектами интеллектуальной собственности

... информация обновляется 🔅
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23👎1
Большая работа автора канала "Месть доброй воли" про идентификацию и классификацию дронов по радиочастотным характеристикам.
👍15👎5
Osint-tool.com (ранее Vortimo)
Существует как в виде веб приложения, так и в виде расширения для браузера, которое позволяет агрегировать, сохранять, анализировать и создавать визуальные графы зависимостей всего, того что вы найдёте для своего osint исследования через браузер.
👍15👎5
Очень приятный набор инструментов с удобным механизмом поиска для просмотра файлов электронной почты со всеми сопутствующими атрибутами.
👍13👎6
Osint Toolsㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤ.pdf
2.7 MB
#Intelligence_article #Osint #NP

Сравнительное исследование выдачи инструментов Osint Industries, Lampyre, Epieos

Executive summary:
В этой статье рассмотрим три Osint-инструмента. Хотя каждый из рассматриваемых сервисов предоставляет мощные функции для работы, важно понимать, что их эффективность может значительно возрастать при совместном использовании с другими инструментами и сервисами. Как мы уже говорили в статье про ботов анализа активности пользователя в Telegram.

Специально для читателей пальмиры
промо-код на
Osint Industries — скидка на 50% :

INTELLIGENCEGUILD50

Код действителен всего 2 недели, успейте урвать 😉

Северная Пальмира & Intelligence guild
👍10
Forwarded from 𝚂𝚚𝚞𝚊𝚍 𝚘𝚏 𝚝𝚑𝚎 𝙲𝚢𝚋𝚎𝚛𝚂𝚌𝚘𝚞𝚝𝚜 💻📲
Краткое слово об анализе дампа оперативной памяти

Не обладающие хотя бы поверхностными знаниями в области форензики люди даже не догадываются, что при изъятии компьютера нужно не только выдрать жесткий диск, на котором может сохраниться далеко не вся информация, а еще и сделать дамп оперативной памяти (RAM), в котором хранится та информация, которая может быть навсегда утрачена при выключении компьютера, вследствие чего не соберется достаточных доказательств вины подозреваемого.

Конечно, такая необходимость присутствует в основном тогда, когда речь идет о преступлениях в сфере компьютерной информации, ведь для доказывания вины по линии интернет-экстремизма, клеветы, наркоторговли и прочего по общему правилу нужно гораздо меньше цифровых артефактов.

Однако лучше знать, чем не знать (хм, вот это гениальную фразу я выдал)

Итак, что может потеряться, если мы не снимем дамп RAM?

1) некоторые сетевые соединения и открытые в момент работы компьютера сайты при грамотном использовании негодяем настроек приватности

2) некоторые части переписок, особенно наиболее поздно отправленные сообщения

3) следы работы ВПО, распространяющегося только в RAM

И многое другое, мы назвали лишь малую часть...

Теперь поговорим о том, что мы можем получить, анализируя дамп RAM:

1) Процессы и их "окружение"

2) Ключи шифрования и пароли

3) Открытые файлы, устройства и ключи реестра

4) Как сказали выше, некоторые сетевые соединения

5) Буфер обмена (особенно актуально, если хацкер скопировал сообщение о том, как он ненавидит полицию, в то время, когда ему ломали дверь, но не успел отправить, потому что тяжелые упаковали быстрее)

6) Некоторые данные о переписках

7) Следы работы вредоносного кода и руткитов

Да и это так-то далеко не все. Но мне не хочется грузить вас слишком сильно в такое время суток, поэтому если есть желание ознакомиться с темой подробнее, прочтите:

1. Раз
2. Два
3. Ну и это, тк Веста - молодец
👍11👎3
Forwarded from Библиотека профайлера
Профайлинг в деятельности ОВД.pdf
9.3 MB
47. Профайлинг в деятельности органов внутренних дел.
Под редакцией В.Л. Цветкова и соавторов.

2014 г.

Одно из первых пособий для студентов юридических специальностей, посвященных профайлингу. В пособии рассмотрены теоретические основы и возможности практического применения технологий профайлинга в целях предотвращения противоправных действий посредством выявления потенциально опасных лиц и ситуаций. Показаны возможности использования направлений прикладной психологии для выявления лиц, имеющих противоправные намерения.

Для интересующихся этими темами будет интересна.

#криминалистика, #прогностика
👍14👎2