DEFT Kullanarak Adli Soruşturma //

oldnco

Uzman üye
30 Eyl 2017
1,532
5

DEFT Kullanarak Adli Soruşturma

bd71Uz1W_o.png




Bu makale tarafımca TurkHackTeam.Org için çevrilmiştir. Orijinal içeriğe DEFT (Digital Evidence & Forensics Toolkit'in kısaltması, anlamı: Dijital Delil ve Adli Bilişim Araçları), boot işlemi gerçekleşiren bilgisayara bağlı cihazları (sabit diskler, flash bellekler vb.) kurcalamadan ve bozmadan sistem üzerinde live olarak çalışmak amacıyla adli bilişim için yapılan bir dağıtımdır.

USB.png


DEFT; (DVDROM veya USB flash bellek aracılığıyla) live olarak çalıştırılabilen, ayrıca VMware veya Virtual box üzerinde sanal makine olarak kurulabilen veya çalıştırılabilen, GNU Linux temelli bir sistemdir. DEFT; masaüstü ortamı babında LXDE'yi, Linux idaresinde Windows araçlarını çalıştırmak için de WINE'ı barındırıyor. Aygıt yönetimi için rahat bir mount manager özelliği sunar.

Öncelikle, DEFT Linux iso imaj dosyasını buradan indirelim.Sonrasında, DEFT önyükleyicisini başlattıktan sonra birkaç boot seçenekli bir ekranda göreceksiniz. Şimdi "Install DEFT Linux 8"e tıklayın.
http://www.deftlinux.net/download/

148110_10150129670169968_383285459967_7875312_5679587_n.jpg



Kod:
Şimdi[continue (devam et)"ya tıklayalım.


5d7phtr.png


Kod:
Şimdi ise "install this third-party software (üçüncü parti yazılımı kur)  maddesinin tikini işaretleyelim ve"continue (devam et)"ya tıklayalım.


5d7phtr.png


Kod:
Guided - use entire disk maddesini seçip, "install now (kuruluma başla)"a tıklayalım.


5d7phtr.png


Kod:
Şimdi saat dilimini seçip "continue (devam et)"ya tıklayalım.


5d7phtr.png


Kod:
Şimdi kişisel bilgilerini doldurun ve "continue (devam et)"ya tıklayalım. Sonrasında da "restart now (şimdi yeniden başlat)"a tıklayın.


5d7phtr.png


Kod:
Analysis -[/COLOR] Farklı türlerde analiz araçları


5d7phtr.png


Kod:
Antimalware -Rootkitler, virüsler, zararlı yazılımlar ve kötücül Pdf'leri tespit araçları


5d7phtr.png


Kod:
Data Recovery - [/COLOR]Dosya kurtarma yazılımları


5d7phtr.png


Kod:
]Hashing Birtakım işlemlerin (SHA1, SHA256, MD5 vb.) hashlerini hesaplamalarının gerçekleşmesini sağlayan scriptler.


5d7phtr.png


Kod:
Imaging -Sabit diskleri veya diğer kaynakları klonlamak ve imajını almak için kullanabileceğimiz uygulamalar


5d7phtr.png


Kod:
Mobile Forensic- Blackberry, Android, iPhone analizi


5d7phtr.png


Kod:
Network Forensic - Ağda kayıtlı bilgileri işlemek için kullanılan araçlar


5d7phtr.png


Kod:
OSINT - Kullanıcılar ve aktiviteleri ile ilgili bilgileri edinmeyi kolaylaştıran uygulamalar


5d7phtr.png


Kod:
Password recovery - BIOS parolaları kurtarma, sıkıştırılmış dosyalar, office , brute force vb.


5d7phtr.png


Kod:
Reporting tools Son olarak da bu bölümde, adli dökümanlara yararı olacak kanıtları temin etme ve raporlama görevini kolaylaştıran araçları göreceksiniz. Ekran görüntüsü yakalama, notların toplanması, masaüstü aktivitelerinin kaydı, vb.



http://www.deftlinux.net/download/



rac3aoc.gif
 
Moderatör tarafında düzenlendi:

'Leo

Uzman üye
17 May 2018
1,357
4
Eline Sağlık Hocam Çok İyi Bir Konu Olmuş
5yZRoL.gif
 
Moderatör tarafında düzenlendi:

design

Yeni üye
9 Ara 2007
22
0
Kısa bir paragraf için gereğinden fazla çeviri hataları barındırmakta. Ayrıyeten bazı yerlerde terimleri Türkçeleştirmiş, Türkçeleştirilen terimlerin yabancı dildeki karşılığını bir başka cümlede kullanıp kavram bütünlüğünü bozmuşsun. Bunun haricinde görselleri aynen alıntılamayıp kendin oluşturman takdir edilesi bir davranış.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.