デジタルフォレンジック入門
#あとで書く
ToDo
以下のコマンドのインストール&セットアップ方法と基本的な使い方について説明する
ddとは
dcflddとは
sudo apt install dcfldd
foremostとは
sudo apt install foremost
sleuthkitとは
sudo apt install sleuthkit
pkcrackとは
code:bash
git clone https://github.com/keyunluo/pkcrack
mkdir pkcrack/build
cd pkcrack/build
cmake ..
make
Volatilityとは
code:bash
sudo apt install pcregrep libpcre++-dev python-dev
git clone https://github.com/volatilityfoundation/volatility.git
cd volatility
sudo python setup.py install
dartとは
p0fとは
sudo apt install p0f
Dumpzillaとは
dffとは
https://github.com/arxsys/dff
code:bash
apt-key adv --keyserver keyserver.ubuntu.com --recv-keys 7DC18D60
add-apt-repository "deb http://repo.digital-forensic.org/ubuntu trusty main"
apt-get update
apt-get install dff
affとは
sudo apt install afflib-tool
affcat
affcompare
affconvert
affcopy
affcrypto
affdiskprint
affinfo
affix
affsegment
affsign
affrecover
affstats
affuse
affverify
affxml