Aceasta este aplicația Linux numită WTE a cărei ultimă versiune poate fi descărcată ca WTE_VM_VirtualBox.exe. Poate fi rulat online în furnizorul de găzduire gratuit OnWorks pentru stații de lucru.
Descărcați și rulați online această aplicație numită WTE cu OnWorks gratuit.
Urmați aceste instrucțiuni pentru a rula această aplicație:
- 1. Ați descărcat această aplicație pe computer.
- 2. Introduceți în managerul nostru de fișiere https://www.onworks.net/myfiles.php?username=XXXXX cu numele de utilizator pe care îl doriți.
- 3. Încărcați această aplicație într-un astfel de manager de fișiere.
- 4. Porniți emulatorul online OnWorks Linux sau Windows online sau emulatorul online MACOS de pe acest site web.
- 5. Din sistemul de operare OnWorks Linux pe care tocmai l-ați pornit, accesați managerul nostru de fișiere https://www.onworks.net/myfiles.php?username=XXXXX cu numele de utilizator dorit.
- 6. Descărcați aplicația, instalați-o și rulați-o.
SCREENSHOTS
Ad
WTE
DESCRIERE
* Fișierele sunt comprimate și criptate, așa că sunt identificate ca „Malware” de Sourceforge.
Anchetatori criminali auxiliari in efectuarea investigatiilor pe sisteme informatice.
WTE este un sistem criminalistic integrat, ușor de utilizat, care permite unui investigator să imagineze, să previzualizeze și să analizeze în siguranță hard disk-urile interne (DeadBox) și, de asemenea, să efectueze investigații criminalistice în direct (LiveBox) sau recuperarea datelor, folosind instrumentele lor alese.
Căutați și triați în siguranță și cu ușurință, fără a fi nevoie să dezasamblați computere sau laptopuri sau să utilizați blocante fizice de scriere sau orice stație criminalistică grea și costisitoare.
WTE este furnizat pe USB și CD, permițând utilizatorilor să efectueze un triaj rapid într-o manieră criminalistică, pornind de la WTE Boot sau pe sisteme live și colectarea probelor digitale pregătite corespunzător pentru depunerea autorității judiciare.
WTE folosește ca bază un sistem de operare WIN 7, WIN 8.1 sau WIN 10 (WinPE) modificat și integrează instrumente open source și gratuite organizate ca module asistate cu unele acțiuni prestabilite, căutări și rapoarte.
DESCRIERE
- WINDOWS TRIAGE ENVIRONMENT (WTE) - LA CE SE AȘTEPTĂ - Distribuție bazată pe WinPE, furnizată pe USB și CD, care permite anchetatorilor, în îndeplinirea unui mandat de percheziție judiciară și/sau la percheziții în sisteme informatice, să efectueze un triaj rapid într-o medicină legală. mod de pornire din WTE Boot sau pe sisteme live (DeadBox sau LiveBox) și colectați probe digitale pregătite corespunzător pentru a fi transmise ulterioară autorității judiciare.
- REZULTATE RAPIDE OBȚINUTE FOLOSIND UN PEN-DRIVE USB SAU UN CD BOOT - WTE a fost conceput pentru a fi utilizat de anchetatori, indiferent de cunoștințele lor de calculator. Utilizează hardware-ul țintei și WTE USB Pen Drive sau CD-ul de pornire, nu este necesar niciun alt computer sau echipament greu. WTE nu necesită nicio pregătire anterioară, operatorul trebuie pur și simplu să știe ce să caute.
- UTILIZARE EXTREM DE Ușoară ȘI INSTRUIRE MINIMĂ NECESARĂ - Investigatorii criminali pot scana și analiza cu ușurință computerele țintă cu doar câteva zile de pregătire specifică;
- UN SINGUR DISPOZIT PENTRU TRIAGE WINDOWS, LINUX ȘI MACINTOSH - Este esențial pentru investigator, atunci când se află pe teren, să aibă un instrument simplu care să poată căuta și extrage dovezi digitale de pe mai multe dispozitive și din cele mai populare sisteme de operare și sisteme de fișiere: Windows, Linux și Macintosh. WTE permite anchetatorului penal să nu fie dependent de tehnicieni informatici;
- TRIAGE ON SHUT DOWN (DeadBox) ȘI LIVE SYSTEMS (LiveBox) - Pe sistemele Windows informațiile valoroase se vor pierde la oprirea sistemului țintă. Când este important să capturați acest tip de informații, instrumentele portabile vor ajuta investigatorul să capteze toate datele volatile, inclusiv memoria sistemelor de operare Windows pe 32 de biți și 64 de biți și să colecteze alte informații cu impact minim asupra sistemului țintă La oprire computere, pornind de pe unitatea WTE USB Pen Drive sau CD-ul de pornire, investigatorul va fi capabil să caute și să analizeze în profunzime sistemul țintă folosind privilegii de administrare fără a fi nevoie de acreditări de conectare.
- LANȚUL DE DOVENTE ȘI FĂRĂ MODIFICĂRI ÎN SISTEME ȚINTĂ - Când computerul este pornit de pe WTE USB PEN Drive sau WTE Boot CD, nu există modificări aduse unităților țintă, permite semnătura digitală a dovezilor colectate, asigurând astfel lanțul de dovezi. dovezi.
- CAPACITĂȚI PUTERNICE DE CĂUTARE - Pe teren, investigatorul va putea efectua căutări extrem de rapide care pot fi mai mult sau mai puțin complexe pe măsură ce evaluezi situația. Operatorul poate căuta nume de fișier sau folder, imagini, videoclipuri, numere de card de credit, adrese de e-mail, e-mail, documente, expresii obișnuite, text în interiorul documentelor. Căutările pot fi restrânse pe proprietățile fișierului (inclusiv date, dimensiunea fișierului etc.).
- WINDOWS OS INTELLIGENCE COLLECTION - Pe lângă rezultatele căutărilor specifice, pe sistemele Windows, vor deveni imediat disponibile informații extinse despre sistem, cum ar fi data instalării, versiunea, proprietarul și cheia sistemului de operare, ultima oprire, utilizatori, rețea, documente vizualizate și fișiere multimedia (sunet și video) inclusiv istoricul navigării pe Internet, istoricul dispozitivelor USB...
- VEZI REZULTATELE DIRECT PE COMPUTERUL ȚINTĂ - Rezultatele căutării și informațiile colectate pot fi vizualizate imediat pe computerul țintă, facilitând analiza, organizarea datelor și producerea unui raport rapid.
- O MODE RAȚIONALĂ DE EXTRAGERE ȘI CULEGERE DOVĂRI DIGITALE - Deoarece diferitele rezultate ale căutării pot fi vizualizate imediat pe computerul țintă, investigatorul are capacitatea de a selecta ușor și rapid informațiile critice și de a evalua dovezile de extras. Această facilitate oferă investigatorului capacitatea de a evalua o posibilă arestare și de a decide rapid despre confiscarea echipamentului pentru o analiză mai detaliată la laboratorul criminalistic. După cum am experimentat în domeniu, acest mod este de departe cel mai rapid și mai precis decât altele utilizate de instrumente similare care încearcă să proceseze automat toate informațiile. În cele mai multe cazuri, nu va dura mai mult de 5 până la 10 minute pentru a colecta suficiente informații sau dovezi pentru a ajuta anchetatorul să decidă următorul pas de făcut cu echipamentul țintă și suspectul.
- INSTRUIREA INVESTIGATORULUI - Formarea anchetatorilor nu suportă alte costuri pentru forțele de ordine, decât cazarea instructorilor și o cameră adecvată dotată cu resurse minime;
Aceasta este o aplicație care poate fi preluată și de la https://sourceforge.net/projects/wte/. A fost găzduit în OnWorks pentru a fi rulat online într-un mod cât mai ușor de pe unul dintre sistemele noastre operative gratuite.