Professional Documents
Culture Documents
Softver U Digitalnoj Forenzici Seminarski Rad
Softver U Digitalnoj Forenzici Seminarski Rad
INFORMACIJSKE TEHNOLOGIJE
NERMIN HAĐIĆ
SEMINARSKI RAD:
3
Nema okolišanja – već pri prvom pokretanju jasno daje do znanja kome je ovaj alat
namijenjen sasvim otvoreno prikazujući čime sve raspolaže…
4
Forenzički softverski alati
Nakon što je obavljena istraga i nakon što su predstavljeni njezini rezultati, dokazi postaju
subjekt temeljitog proučavanja u sudnici.
Kako bi se osigurala pravovaljanost dokaza razvijeno je mnoštvo softverskih alata koji
pomažu forenzičkim stručnjacima u pregledavanju, pretraživanju i analizi dokaza.
Ugled pojedinih proizvoĎača forenzičkog sofvera može dodatno pojačati dokaznu
snagu prezentiranog Nalaza, te se preporuča koristiti autorizirane inačice softvera čija
se licenca onda spominje i u Nalazu.
5
OnTrack
Za šta možete koristiti Ontrack EasyRecovery?
Oporavite slučajno izbrisane datoteke, fascikle, dokumente, fotografije, video
zapise i još mnogo toga
Oporavite nedostajuće datoteke
Obnavljanje podataka o korumpiranim, oštećenim, obrisanim ili formatiranim
količinama
Pruža mogućnost pauziranja i nastavka obnavljanja podataka kasnije.
AcoDisk
Izvršava oporavak i popravku na optičkim medijima za skladištenje kao što su
CD-ROM, CD-R, CD-RW, DVD-RAM, DVD-R / W, DVD + R / W, mini-
CD-R, CompactFlash, Smart Media i Sony memorijske štapove.
6
MediaMerge for PC
Alat tvrtke Computer Conversions koji služi za obnavljanje podataka s optičkih medija i
tvrdih diskova.
7
Zašto je 010 Editor tako snažan? Za razliku od tradicionalnih hex urednika koji prikazuju samo sirov
heks bajt datoteke (1), 010 Editor također može parirati datoteku u hijerarhijsku strukturu koristeći
Binary Template (2). Rezultati pokretanja binarnog šablona su mnogo lakše razumjeti i uređivati nego
koristiti samo sirove heks bajtove.Binarni predlošci se lako mogu pisati i izgledati slično C / C ++
strukturama, osim što mogu sadržavati ako, za ili dok su izjave, kao i funkcije ili kompleksni
izrazi.Dovoljno moćno da razdvaja skoro bilo koji binarni format datoteke.Može se podesiti da se
pokreće automatski kada se datoteke otvaraju
Hex Workshop prikazan na slici je programski paket tvrtke Break Point koji služi za pregledavanje i
upravljanje datotekama, predviđen za rad na operacijskom sistemu Windows.
8
EnCase
9
Maresware
Maresware: pruža osnovni skup alata za istraživanje računarskih zapisa plus moćne
mogućnosti analize podataka. Ovaj komplet od preko 40 odvojenih, visoko ciljanih programa
vam pruža fleksibilnost za postizanje širokog spektra zadataka. I to vam daje kontrolu da
izvršite bilo kakvu istragu ili analizu onako kako želite.
Acce
ss Data
Jedan od programa Acces Data je Forensic Toolkit, ili FTK, je softverski forenzički softver.
Skenira čvrsti disk koji traži razne informacije. Može, na primjer, locirati izbrisane e-poruke i
skenirati disk za tekstovne nizove da ih koristi kao rječničku riječ za pukotinu šifriranja.
Komplet alata uključuje i samostalni program za snimanje diskova pod imenom FTK Imager.
FTK Imager je jednostavan ali koncizan alat. Štedi sliku čvrstog diska u jednoj datoteci ili u
segmentima koji mogu kasnije biti rekonstruisani. Izračunava vrijednosti ishrane MD5 i
10
potvrđuje integritet podataka prije zatvaranja datoteka. Rezultat je datoteka sa slikama koja se
može sačuvati u nekoliko formata, uključujući DD sirove
Autopsy alat
Autopsy Forensic Browser je alat koji pruža grafičko okruženje za softverski paket i koristi se
za izvršavanje analize digitalnih istraga.
• Postoji besplatna inačica alata.
• Funkcionalnost alata temelji se na HTML tehnologiji.
• Autopsy pruža pregled izbrisanih podataka i strukture podataka.
Tvorac alata je Brian Carrier, međunarodno poznat autor i veliki zagovornik legalizacije
upotrebe forenzičkih alata otvorenog kôda.
Budući da se funkcionalnost alata temelji na HTML tehnologiji, njegovom je poslužitelju
moguće pristupiti pomoću bilo koje platforme koja koristi HTML preglednik. Autopsy pruža
interfejs nalik sučelju datotečnog upravitelja (eng. File Manager), a omogućava pregled
izbrisanih podataka i struktura datotečnog sistema. Prije instalacije paketa Autopsy potrebno
je instalirati Sleuth Kit (jednostavnim pokretanjem "./configure", "make", "make install"
naredbi). Prilikom instalacije paketa Autopsy (naredba "make") potrebno je odrediti u koji će
se direktorij spremati dokazi. Ako je instalacija završila uspješno, prilikom pokretanja
programa korisnik dobiva URL adresu koju mora kopirati u adresnu traku web preglednika
kako bi otvorio grafičko interfejs. Istrage su organizirane u slučajeve, a svaki slučaj sadrži
jedno ili više računala. Prilikom stvaranja novog slučaja potrebno je unijeti naziv i opis
slučaja te imena istražitelja, a nakon toga i identificirati računalo koje se istražuje te dodati
slikovnu datoteku diska ili particije koja će se provjeravati. Nakon dodavanja novog slučaja
moguće je provoditi razne analize, pregledavati detalje o pojedinom slučaju i dr. Postoje
različite tehnike pretraživanja dokaza – analiza datoteka i direktorija, njihovog sadržaja,
pretraživanje tzv. hash baze podataka, sortiranje tipova datoteka, praćenje aktivnosti vezanih
uz datoteke, pretraživanje po ključnim riječima, analiza meta podataka i dr. Prilikom analize
12
generiraju se izvješća o datotekama i drugim strukturama datotečnog sistema.
13
Prvi koraci nakon instalacije Autopsy alata:
14
15
16
17
Neki od najčeše korišćenih forenzičkih softverskih paketa su EnCase, FTK, X-Ways
Forensics,iLook i Paraben. Ovi licencirani softverski alati zatvorenog kôda, široko su
primenjeni od strane zvaničnih organa istrage, ali su veoma skupi i često nedostupni drugim
organizacijama.
Autopsy je open source forenzički alat koji ima mnogo istih karakteristika kao i njegovi
komercijalni pandani. Autopsy se isto koristi u zvaničnoj forenzičkoj istrazi.
Autopsy program se pokreće kada se URL unese u jedan od pretraživača (Konqueror ili
Firefox). Potrebno je napraviti novi case (slučaj), dati mu ime i navesti listu istražitelja.
Pokreće se Add Host opcija i dodaju se informacije za New Host.
Dostupna polja su Host Name, Description, Time Zone, Timeskew Adjustment, i HashPaths.
Dodaju se imidži pokretanjem opcije Add Image, a zatim Add Image File. Putanja do imidža
nije uvijek ista (/mnt/sda1/BackTrack/hd.img∗ - zvezdica se koristi kada je imidž podjeljen na
nekoliko fajlova). Sljedeća opcija nudi biranje diska ili particije. U okviru Default import
metoda bira se podrazumjevana vrijednost za Symlink i nastavlja se dalje. Nakon prethodnih
akcija sada se na ekranu pojavljuje opcija Split Image Confirmation koja provjerava da li su
svi dijelovi imidža prisutni. Za potvrđivanje integriteta fajla bira se opcija Calculate the hash
value for this image.
U daljem toku procesa potvrđuje se opcija Testing Partitions. Kada se na ekranu pojavi opcija
Select a volume to analyze, bira se C:/ i obeležava Analyze radio button. Sljedeći korak je
izlistavanje fajlova. Po podrazumevanoj vrijednosti (default) izlistaće se sav sadržaj u root
direktorijumu sa mnoštvom informacija o fajlovima, uključujući vrijeme kada su upisani,
kada im se pristupalo, kada su mjenjani i tako dalje.
18
Budućnost kompjuterske forenzike
Digitalna forenzika oblast je koja još uvijek nije pokrivena opšteprihvaćenim standardima,
kako zbog činjenice da je to relativno novo polje, tako i zbog različitog pristupa pojedinih
zakonskih akata ovoj materiji. Ali, ohrabruje činjenica da se digitalnoj forenzici pridaje sve
više pažnje, da se vrši školovanje, obuka i kursevi na fakultetima, specijalizovanim
seminarima ili u okviru kompanija koje se bave ovim poslom, kao i spremnost da iskusni
stručnjaci podjele svoje znanje i praksu javno, putem Interneta ili stručih skupova.
Forenzička nauka, bez obzira na polje svog djelovanja, podrazumijeva primjenu nauke u
izvođenju dokaza. Obzirom da su računovodstvene prevare u današnje vrijeme postale veliki
problem, a razvojem informacionih tehnologija, njihovo činjenje je i olakšano. Sada nam
ostaje da veću pažnju posvetimo otkrivanju već počinjenih zloupotreba putem računara, u
čemu nam može pomoći digitalna forenzika, kao i prevenciji od nastajanja budućih
zloupotreba dajući naglasak na zaštitu informacionih sistema. Borba protiv kompjuterskog
kriminala je sve teža i zahtjeva izuzetna znanja i vještine. Digitalna forenzika, kao efikasno
sredstvo u toj borbi, pronalazi svoju široku primjenu te se ubrzano razvija kao posebna grana
forenzike.
Zaključak
Razvojem tehnologije porastao je broj kompjuterskih zločina. Izvjesno je da će se taj
trend nastaviti s obzirom na tehnologiju koja se i dalje razvija. Više zapravo i nije
pitanje da li ćemo postati žrtve kompjuterskog zločina, već kada ćemo to postati.
Stoga je neizmjerno važno da forenzički stručnjaci i provoditelji zakona postupaju sa
digitalnim dokazima s osobitom pažnjom, te ih predstave temeljito.
19
Literatura:
20