File/Data Carving & Recovery Tools
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
More tools in https://github.com/Claudio-C/awesome-datarecovery
Chombo kinachotumika sana katika uchunguzi kutoa faili kutoka kwa picha ni Autopsy. Pakua, sakinisha na fanya iweze kuchukua faili ili kupata faili "zilizofichwa". Kumbuka kwamba Autopsy imejengwa kusaidia picha za diski na aina nyingine za picha, lakini si faili rahisi.
Binwalk ni chombo cha kuchambua faili za binary ili kupata maudhui yaliyojumuishwa. Inaweza kusakinishwa kupitia apt
na chanzo chake kiko kwenye GitHub.
Amri muhimu:
Zana nyingine ya kawaida ya kutafuta faili zilizofichwa ni foremost. Unaweza kupata faili ya usanidi ya foremost katika /etc/foremost.conf
. Ikiwa unataka tu kutafuta faili fulani, ondoa alama ya maoni. Ikiwa huondoi alama ya maoni, foremost itatafuta aina zake za faili zilizowekwa kama chaguo-msingi.
Scalpel ni chombo kingine ambacho kinaweza kutumika kupata na kutoa faili zilizojumuishwa katika faili. Katika kesi hii, utahitaji kuondoa maoni kutoka kwa faili la usanidi (/etc/scalpel/scalpel.conf) aina za faili unazotaka ikatoe.
Chombo hiki kinapatikana ndani ya kali lakini unaweza kukipata hapa: https://github.com/simsong/bulk_extractor
Chombo hiki kinaweza kuskan picha na kutoa pcaps ndani yake, taarifa za mtandao (URLs, domains, IPs, MACs, mails) na zaidi faili. Unahitaji tu kufanya:
Navigate through maelezo yote ambayo chombo kimekusanya (nywila?), chambua paket (soma Pcaps analysis), tafuta domeni za ajabu (domeni zinazohusiana na malware au zisizokuwepo).
Unaweza kuipata katika https://www.cgsecurity.org/wiki/TestDisk_Download
Inakuja na toleo la GUI na CLI. Unaweza kuchagua aina za faili unazotaka PhotoRec itafute.
Angalia msimbo na ukurasa wa chombo.
Mtazamaji wa muundo wa kuona na wa kazi
Mchoro mwingi kwa maeneo tofauti ya kuzingatia
Kuangazia sehemu za sampuli
Kuona stings na rasilimali, katika PE au ELF executable mfano
Kupata mifumo ya uchambuzi wa kificho kwenye faili
Kugundua algorithimu za pakker au encoder
Tambua Steganography kwa mifumo
Kuona tofauti za binary
BinVis ni nukta ya kuanzia nzuri ili kufahamiana na lengo lisilojulikana katika hali ya black-boxing.
Inatafuta funguo za AES kwa kutafuta ratiba zao za funguo. Inaweza kupata funguo za 128, 192, na 256 bit, kama zile zinazotumiwa na TrueCrypt na BitLocker.
Pakua hapa.
Unaweza kutumia viu kuona picha kutoka kwenye terminal. Unaweza kutumia chombo cha mistari ya amri za linux pdftotext kubadilisha pdf kuwa maandiko na kuisoma.
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)